Clickjacking

A Clickjacking az internetfelhasználók megtévesztésére szolgáló  mechanizmus , amelynek során a támadó bizalmas információkhoz férhet hozzá, vagy akár a felhasználó számítógépéhez is hozzáférhet úgy, hogy egy látszólag ártalmatlan oldalra csábítja, vagy rosszindulatú kódot fecskendez be egy biztonságos oldalra. Az elv azon alapul, hogy a látható oldal tetején egy láthatatlan réteg található, amelybe a támadónak szüksége van, míg a kívánt művelet végrehajtásához szükséges vezérlőelem (gomb, link) a láthatóval kombinálva. link vagy gomb, amelyre a felhasználónak rá kell kattintania. A technológia különféle alkalmazásai lehetségesek – a közösségi hálózaton található forrásra való előfizetéstől a bizalmas információk ellopásáig és az online áruházakban való vásárlásig valaki más költségére.

Történelem

A "clickjacking" kifejezést először Robert Hansen és Jeremiah Grossman információbiztonsági szakértők használták. Nulladik napi sebezhetőséget fedeztek fel az Adobe termékekben , valamint a Microsoft és a Mozilla böngészőiben , amely hozzáférést biztosított az áldozat számítógépéhez [1] .

Lásd még

Jegyzetek

  1. ↑ A szakértők az Adobe (orosz) Hacker Edition kérésére  ( 2008. szeptember 17.) elhalasztották egy új biztonsági résre vonatkozó adatok közzétételét. Az eredetiből archiválva : 2011. május 17. Letöltve: 2010. december 6.

Linkek