Что такое ClickJacking?
ClickJacking примерно переводится как кража клика. Данный тип атаки позволяет злоумышленнику выполнять различные действия (клики) на уязвимом сайте от имени посетителя.

Суть атаки заключается в возможности загрузки атакуемого сайта во фрейм.
Далее события могут развиваться по двум сценариям:
1) Фрейм атакуемого сайта делается прозрачным.
2) Фрейм атакующего сайта (прозрачный) накладывается на привычный пользователю сайт.
Какие сайты подвержены кликджекингу?
В первую очередь это сайты, которые позволяют загружать страницы своих ресурсов во фреймы, которые располагаются на других доменах.
За возможность загрузки документов сайта во фреймы на других доменах отвечает заголовок X-Frame-Options.
Защита от кликжекинга может осуществяться как средствами вебсервера, так и отдельными скриптами сайта.
О том, как проверить свой сайт на ClickJaking и какие существуют способы защиты от ClickJacking можно узнать здесь.
Это интересно
+1
|
|||

Последние откомментированные темы:
-
Что такое Brute-Force Password Attack? Как могут взломать почту.
(1)
Hackers
,
01.05.2013
20251028001949