Skip to main content

Clickjacking คืออะไร?

ClickJacking เป็นรูปแบบซอฟต์แวร์ที่เป็นอันตรายซึ่งสามารถควบคุมลิงค์ที่เบราว์เซอร์อินเทอร์เน็ตแสดงสำหรับหน้าเว็บต่างๆเมื่อเกิดขึ้นและเมื่อผู้ใช้พยายามเลียลิงก์นั้นผู้ใช้จะถูกนำไปยังไซต์ที่ไม่ได้ตั้งใจในบางกรณีผู้ใช้อาจจำสิ่งนี้ได้ทันทีในกรณีอื่น ๆ ผู้ใช้อาจไม่ทราบว่าเกิดอะไรขึ้น

clickjacking เกิดขึ้นเมื่อโปรแกรมที่เป็นอันตรายถูกฝังลงในเว็บไซต์โปรแกรมนี้อยู่ภายใต้เมาส์ผู้ใช้ตาม Jeremiah Grossman นักวิจัยด้านความปลอดภัยที่เกี่ยวข้องกับปัญหาอินเทอร์เน็ตเมื่อผู้ใช้คลิกโดยปกติจะอยู่ในลิงค์ แต่สามารถอยู่ที่ใดก็ได้ในหน้าเว็บเว็บไซต์ใหม่อาจปรากฏขึ้นหรือซอฟต์แวร์อาจดาวน์โหลดได้และการคลิกที่เกิดขึ้นเกิดขึ้น

ความเป็นไปได้สำหรับวิธีการที่ซอฟต์แวร์ ClickJacking ถูกทารุณกรรมนั้นไม่มีที่สิ้นสุดมีหลายสิ่งหลายอย่างที่มีเว็บไซต์และ บริษัท ที่สำคัญโดยเฉพาะอย่างยิ่งประการแรกคือความจริงที่ว่าโปรแกรมสามารถทำงานบนเว็บไซต์ใด ๆ ที่ไม่มีความรู้หรือความสามารถในการหยุดของเจ้าของเว็บไซต์ประการที่สอง ClickJacking สามารถนำผู้ใช้ไปยังไซต์มิเรอร์ในขณะที่ยังทำให้พวกเขาเชื่อว่าพวกเขาอยู่ในเว็บไซต์ของ บริษัท และข้อมูลส่วนบุคคลของฉันซึ่งมักจะได้รับอย่างอิสระประการที่สามไม่มีเบราว์เซอร์ยกเว้นน้อยมากที่ไม่ได้ใช้กราฟิกได้รับการยกเว้นจากซอฟต์แวร์ ClickJacking

นอกเหนือจากการขโมยข้อมูลส่วนบุคคลเช่นข้อมูลบัญชีธนาคารข้อมูลบัตรเครดิตและหมายเลขประกันสังคมจำนวนแอพพลิเคชั่นซอฟต์แวร์บนคอมพิวเตอร์ที่ไม่มีความรู้ผู้ใช้ซอฟต์แวร์นี้อาจเป็นไวรัสสปายแวร์หรือแอดแวร์ที่เป็นอันตรายหลังอาจไม่เป็นอันตรายอย่างยิ่งในธรรมชาติ แต่มักจะนำเสนอปัญหาใหญ่สำหรับคอมพิวเตอร์

รายละเอียดเกี่ยวกับวิธีการทำงานของ clickjacking นอกเหนือจากข้อมูลพื้นฐานที่ระบุไว้แล้วได้รับการปกป้องอย่างใกล้ชิดเบราว์เซอร์และ บริษัท ซอฟต์แวร์รักษาความปลอดภัยอินเทอร์เน็ตกำลังทำงานบนแพตช์ความปลอดภัยที่จะช่วยแก้ไขสถานการณ์อย่างไรก็ตามอาจต้องใช้เวลาพอสมควร

นอกเหนือจากการใช้เบราว์เซอร์ที่ใช้ข้อความเช่น Lynx Trade;, มีไม่มากที่สามารถทำได้ ณ จุดนี้ผู้ที่ใช้โซลูชันบางประเภทจะพบว่าการท่องอินเทอร์เน็ตจะแตกต่างจากที่พวกเขาเคยทำมีแอปพลิเคชันเช่น noscript Trade; ซึ่งสามารถบล็อกแอปพลิเคชัน Java และสคริปต์จากการทำงานบนเบราว์เซอร์ แต่สิ่งนี้จะทำให้เว็บไซต์บางแห่งไร้ประโยชน์