22 stycznia 2010
Co to jest clickjacking? [demo Proof of Concept]
piątek, stycznia 22, 2010 | Autor:
\m/ojtek
Clickjacking polega na wykorzystaniu luk obecnych w przeglądarkach internetowych oraz witrynach internetowych, w celu przygotowania niewidocznego lub widocznego bardzo krótko odnośnika i podsuwaniu go nieświadomym internautom zamiast prawidłowego łącza.
W praktyce atak tego typu może polegać na tym, że zmanipulowana strona podsuwa pod kursor przezroczystą ramkę, a użytkownik za jej pośrednictwem uaktywnia elementy w niej załadowane i pochodzące w rzeczywistości z zupełnie innej witryny.
Każdy z nas może paść ofiarą tego typu ataku, ponieważ współczesne przeglądarki nadal nie są na niego odporne. Shlomi Narkolayev, izraelski specjalista od bezpieczeństwa, opublikował niedawno demo Proof of Concept ilustrujące praktyczną możliwość wykonania tego typu ataku. Pod tym adresem możemy na własne oczy zobaczyć jak działa clickjacking i przede wszystkim sprawdzić czy działa w naszej przeglądarce internetowej.
Polecam również zapoznanie się z poniższym materiałem filmowym, prezentującym możliwość wykonania tego typu ataku na użytkowników serwisu Facebook.
Co to jest clickjacking? [demo Proof of Concept]
2010-01-22T14:20:00+01:00
\m/ojtek
Bezpieczeństwo aplikacji|Bezpieczeństwo sieci komputerowych|Obrona - Atak|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7