Skip to main content

Wat is clickjacking?

Clickjacking is een schadelijk softwareformulier dat schijnbaar controle kan over de links die een internetbrowser weergeeft voor verschillende webpagina's.Zodra dat plaatsvindt, en zodra een gebruiker probeert te likken op die link, wordt de gebruiker naar een site die onbedoeld is gebracht.In sommige gevallen kan de gebruiker dit mogelijk onmiddellijk herkennen;In andere gevallen kan de gebruiker zich volledig niet bewust zijn van wat er plaatsvond.

Clickjacking vindt plaats wanneer een kwaadaardig programma in een website is ingebed.Dit programma zweeft onder de gebruikersmuis, volgens Jeremiah Grossman, een beveiligingsonderzoeker die zich bezighoudt met internetkwesties.Zodra de gebruiker klikt, meestal op een link, maar deze kan overal op de pagina zijn, kan een nieuwe website verschijnen of kan software worden gedownload en is clickjacking opgetreden.

De mogelijkheden voor hoe clickjacking -software kan worden misbruikt, zijn eindeloos.Er zijn een aantal dingen met grote websites en bedrijven die vooral gealarmeerd zijn.Ten eerste is het feit dat het programma op vrijwel elke website kan worden uitgevoerd zonder de kennis van de website -eigenaren of de mogelijkheid om het te stoppen.Ten tweede kan clickjacking de gebruiker naar een spiegelsite brengen, terwijl ze nog steeds geloven dat ze op de website van het bedrijf en mijn persoonlijke informatie zijn, vaak die vrijelijk wordt gegeven.Ten derde is geen enkele browser, behalve de weinigen die niet zijn gebaseerd op grafische afbeeldingen, immuun voor clickjacking -software.

Naast het stelen van persoonlijke gegevens, zoals bankrekeninggegevens, creditcardinformatie en sofienummers, kan clickjacking ook een installatieAantal softwaretoepassingen op een computer zonder de kennis van de gebruikers.Deze software kan schadelijke virussen, spyware of adware zijn.Dit laatste is misschien niet extreem schadelijk van aard, maar het biedt vaak een groot probleem voor computers.

Details over hoe clickjacking werkt, anders dan de basisinformatie die al wordt vermeld, worden nauwlettend bewaakt.Browsers en internetbeveiligingssoftwarebedrijven werken aan een beveiligingspatch die zou helpen de situatie te corrigeren.Dat kan echter enige tijd duren.

Anders dan het gebruik van een tekstgebaseerde browser, zoals Lynx Trade;, er is op dit moment niet veel dat kan worden gedaan.Degenen die een soort oplossing gebruiken, zullen ontdekken dat internetbrowsen veel anders worden dan wat ze vroeger moesten.Er zijn applicaties, zoals NoScript Trade;, die Java en scripttoepassingen kunnen blokkeren van het uitvoeren van een browser, maar dit zou sommige websites vrijwel nutteloos maken.