Skip to main content

Co to jest ClickJacking?

Clickjacking to złośliwy formularz oprogramowania, który pozornie może przejąć kontrolę nad linkami, które przeglądarka internetowa wyświetla dla różnych stron internetowych.Gdy to nastąpi, a gdy użytkownik próbuje polizać ten link, użytkownik jest zabrany do witryny, która jest niezamierzona.W niektórych przypadkach użytkownik może być w stanie to natychmiast rozpoznać;W innych przypadkach użytkownik może być całkowicie nieświadomy tego, co miało miejsce.

Kliknij Jacking ma miejsce, gdy złośliwy program jest osadzony w stronie internetowej.Według Jeremiah Grossman, badacza bezpieczeństwa zajmującego się problemami internetowymi, ten program unosi się pod myszą użytkowników.Gdy użytkownik kliknie, zwykle na linku, ale może być w dowolnym miejscu na stronie, może się pojawić nowa strona internetowa lub można pobrać oprogramowanie i wystąpiło kliknięcie.

Możliwości, w jaki sposób oprogramowanie kliknięcia można nadużywać, są nieograniczone.Istnieje wiele rzeczy, w których szczególnie zaniepokojone są główne strony internetowe i firmy.Pierwszym z nich jest fakt, że program może działać na praktycznie dowolnej stronie internetowej bez wiedzy właścicieli witryn internetowych lub możliwości jej zatrzymania.Po drugie, ClickJacking może zabrać użytkownika na witrynę lustrzaną, jednocześnie sprawiając, że są na stronie internetowej firmy i danych osobowych, często, co jest swobodnie podawane.Po trzecie, żadna przeglądarka, z wyjątkiem bardzo nielicznych, które nie są oparte na grafice, nie jest odporne na oprogramowanie do kliknięcia.

Oprócz kradzieży danych osobowych, takich jak informacje o koncie bankowym, informacje o karcie kredytowej i numery ubezpieczenia społeczne, kliknięcie może również zainstalowaćLiczba aplikacji na komputerze bez wiedzy użytkowników.To oprogramowanie może być szkodliwymi wirusami, oprogramowaniem szpiegującym lub oprogramowaniem reklamowym.Ta ostatnia może nie być niezwykle szkodliwa, ale często stanowi duży problem dla komputerów.

Szczegóły dotyczące tego, jak działa kliknięcie, inne niż podstawowe już wymienione informacje, są ściśle strzeżone.Przeglądarki i firmy zajmujące się oprogramowaniem bezpieczeństwa internetowego pracują nad łatką bezpieczeństwa, która pomogłaby poprawić sytuację.Może to jednak zająć trochę czasu. Poza użyciem przeglądarki tekstowej, takiej jak Lynx Trade;, w tym momencie niewiele można zrobić.Osoby wykorzystujące jakieś rozwiązanie okażą, że przeglądanie internetowe stanie się zupełnie inne niż to, co kiedyś.Istnieją aplikacje, takie jak NoScript Trade;, które mogą blokować aplikacje Java i skrypty przed przeglądarką, ale uczyniłoby to niektóre strony internetowe praktycznie bezużyteczne.