Clickjacking

ผู้เขียน: Louise Ward
วันที่สร้าง: 7 กุมภาพันธ์ 2021
วันที่อัปเดต: 18 พฤษภาคม 2024
Anonim
23. Тырим клики по карманам с Clickjacking
วิดีโอ: 23. Тырим клики по карманам с Clickjacking

เนื้อหา

คำจำกัดความ - Clickjacking หมายถึงอะไร

Clickjacking เป็นช่องโหว่ประเภทออนไลน์ที่แฮกเกอร์ซ่อนมัลแวร์หรือรหัสที่เป็นอันตรายในการควบคุมที่ถูกต้องตามกฎหมายในเว็บไซต์ สิ่งนี้เกี่ยวข้องกับการฉีดรหัสม้าโทรจันเข้าไปในซอร์สโค้ดสำหรับไซต์ clickjacking หลากหลายรูปแบบช่วยให้แฮกเกอร์หลอกลวงผู้ใช้ในการทำสิ่งต่าง ๆ เช่นการเปลี่ยนสถานะหรือแม้แต่การรับเงินจากบัญชีธนาคารของพวกเขา


Clickjacking ยังเป็นที่รู้จักกันในนามผู้ใช้แก้ไขการโจมตี

ข้อมูลเบื้องต้นเกี่ยวกับ Microsoft Azure และ Microsoft Cloud | ในคู่มือนี้คุณจะได้เรียนรู้ว่าการประมวลผลแบบคลาวด์คืออะไรและ Microsoft Azure สามารถช่วยคุณในการโยกย้ายและดำเนินธุรกิจจากคลาวด์อย่างไร

Techopedia อธิบาย Clickjacking

ใน clickjacking รหัสที่แนบกับตัวควบคุมทริกเกอร์เหตุการณ์ที่ไม่เคยอธิบายไว้ในส่วนต่อประสานผู้ใช้ นี่คือสิ่งใหม่สำหรับผู้ใช้คอมพิวเตอร์ส่วนใหญ่ที่คิดเสมอว่าการควบคุมด้วยภาพหมายถึงสิ่งที่ดูเหมือนในเว็บและไอคอนภาพเหล่านี้เชื่อมโยงกับหน้าที่การใช้งานของพวกเขา ตัวอย่างที่ดีอย่างหนึ่งคือปุ่มที่ใช้เพื่อปิดหรือย่อขนาดหน้าต่างเว็บเบราว์เซอร์ ในโฆษณาป๊อปอัปหรือในเฟรมอื่นแฮ็กเกอร์สามารถแนบรหัสไปที่ปุ่มนี้เพื่อให้การคลิกมีผลที่ไม่คาดคิด

เพื่อป้องกัน clickjacking ผู้เชี่ยวชาญบางคนแนะนำให้ปิดการใช้งานสคริปต์และ I-frames ในเบราว์เซอร์หรือติดตั้งปลั๊กอินบางอย่างเช่น NoScript ใน Mozilla Firefox ขอแนะนำว่าควรส่งส่วนหัว“ X ตัวเลือกเฟรม” เพื่อตรวจสอบสิทธิ์สำหรับการทำเฟรมเนื้อหา คำสั่งรหัสสำหรับ“ X Frame Options: Deny” สามารถป้องกันระบบในบางวิธีจากการคลิกลวง