Clickjacking

Clickjacking er en  mekanisme til at bedrage internetbrugere , hvor en hacker kan få adgang til fortrolige oplysninger eller endda få adgang til en brugers computer ved at lokke ham til en tilsyneladende harmløs side eller injicere ondsindet kode på en sikker side. Princippet er baseret på, at der er placeret et usynligt lag oven på den synlige side, hvor den side, angriberen skal bruge, indlæses, mens det kontrolelement (knap, link), der er nødvendigt for at udføre den nødvendige handling, kombineres med det synlige. link eller knap, som brugeren forventes at klikke på. . Forskellige anvendelser af teknologi er mulige - lige fra at abonnere på en ressource i et socialt netværkfør du stjæler fortrolige oplysninger og foretager køb i netbutikker på en andens regning.

Historie

Udtrykket "clickjacking" blev først brugt af informationssikkerhedsspecialisterne Robert Hansen og Jeremiah Grossman. De opdagede en nul-dages sårbarhed i Adobe - produkter og i browserne fra Microsoft og Mozilla , som tillod adgang til ofrets computer [1] .

Se også

Noter

  1. Eksperter udsatte offentliggørelsen af ​​data om en ny sårbarhed efter anmodning fra Adobe  (russisk) , Hacker Edition (17. september 2008). Arkiveret fra originalen den 17. maj 2011. Hentet 6. december 2010.

Links