Skip to main content

Τι είναι το clickjacking;

Το ClickJacking είναι μια κακόβουλη φόρμα λογισμικού που μπορεί να πάρει φαινομενικά τον έλεγχο των συνδέσμων που εμφανίζει ένα πρόγραμμα περιήγησης στο διαδίκτυο για διάφορες ιστοσελίδες.Μόλις γίνει αυτό και όταν ένας χρήστης προσπαθεί να γλείψει σε αυτόν τον σύνδεσμο, ο χρήστης μεταφέρεται σε έναν ιστότοπο που είναι ακούσιος.Σε ορισμένες περιπτώσεις, ο χρήστης μπορεί να είναι σε θέση να το αναγνωρίσει αμέσως.Σε άλλες περιπτώσεις, ο χρήστης μπορεί να αγνοεί εντελώς τι συνέβη.

Το ClickJacking συμβαίνει όταν ένα κακόβουλο πρόγραμμα ενσωματώνεται σε έναν ιστότοπο.Αυτό το πρόγραμμα κυμαίνεται κάτω από το ποντίκι των χρηστών, σύμφωνα με τον Jeremiah Grossman, έναν ερευνητή ασφαλείας που ασχολείται με θέματα στο Διαδίκτυο.Μόλις κάνει κλικ στον χρήστη, συνήθως σε έναν σύνδεσμο, αλλά μπορεί να εμφανιστεί οπουδήποτε στη σελίδα, μπορεί να εμφανιστεί μια νέα ιστοσελίδα ή να μεταφορτωθεί λογισμικό και να γίνει clickjacking.Υπάρχουν πολλά πράγματα που έχουν σημαντικές ιστοσελίδες και εταιρείες που ανησυχούν ιδιαίτερα.Πρώτον είναι το γεγονός ότι το πρόγραμμα μπορεί να εκτελεστεί σχεδόν σε οποιονδήποτε ιστότοπο χωρίς τη γνώση των ιδιοκτητών ιστοσελίδων ή την ικανότητα να τον σταματήσει.Δεύτερον, το clickjacking μπορεί να μεταφέρει το χρήστη σε έναν ιστότοπο Mirror, ενώ εξακολουθεί να τους κάνει να πιστεύουν ότι βρίσκονται στην ιστοσελίδα της εταιρείας και των προσωπικών πληροφοριών, συχνά που δίδονται ελεύθερα.Τρίτον, κανένα πρόγραμμα περιήγησης, εκτός από τα πολύ λίγα που δεν βασίζονται σε γραφικά, είναι ανοσία από το λογισμικό clickjacking.Αριθμός εφαρμογών λογισμικού σε υπολογιστή χωρίς τη γνώση των χρηστών.Αυτό το λογισμικό θα μπορούσε να είναι επιβλαβείς ιούς, spyware ή adware.Το τελευταίο μπορεί να μην είναι εξαιρετικά επιβλαβές στη φύση, αλλά συχνά παρουσιάζει ένα μεγάλο πρόβλημα για τους υπολογιστές.

Λεπτομέρειες για το πώς λειτουργεί το clickjacking, εκτός από τις βασικές πληροφορίες που έχουν ήδη αναγραφεί, προστατεύονται στενά.Τα προγράμματα περιήγησης και οι εταιρείες λογισμικού ασφαλείας στο Διαδίκτυο εργάζονται σε ένα έμπλαστρο ασφαλείας που θα βοηθούσε στη διόρθωση της κατάστασης.Ωστόσο, αυτό μπορεί να διαρκέσει λίγο χρόνο. Εκτός από τη χρήση ενός προγράμματος περιήγησης με βάση το κείμενο, όπως το Lynx Trade., Δεν υπάρχει τίποτα που να μπορεί να γίνει σε αυτό το σημείο.Εκείνοι που χρησιμοποιούν κάποιο είδος λύσης θα βρουν την περιήγηση στο διαδίκτυο θα γίνει πολύ διαφορετική από ό, τι συνήθιζαν.Υπάρχουν εφαρμογές, όπως το NOScript Trade., Που μπορούν να εμποδίσουν τις εφαρμογές Java και Script από την εκτέλεση ενός προγράμματος περιήγησης, αλλά αυτό θα καθιστούσε κάποιες ιστοσελίδες σχεδόν άχρηστες.