Mikä on Clickjacking?

Clickjacking on haittaohjelmamuoto, joka näennäisesti voi hallita linkkejä, jotka Internet -selain näyttää eri verkkosivuille. Kun tämä on tapahtunut ja kun käyttäjä yrittää napsauttaa linkkiä, käyttäjä ohjataan tahattomalle sivustolle. Joissakin tapauksissa käyttäjä voi tunnistaa tämän heti; muissa tapauksissa käyttäjä voi olla täysin tietämätön siitä, mitä tapahtui.

Napsauttaminen tapahtuu, kun haittaohjelma on upotettu Web -sivustoon. Tämä ohjelma leijuu käyttäjän hiiren alla, Internet -asioista vastaavan tietoturvatutkijan Jeremiah Grossmanin mukaan. Kun käyttäjä napsauttaa yleensä linkkiä, mutta se voi sijaita missä tahansa sivulla, uusi Web -sivusto saattaa ilmestyä tai ohjelmisto voidaan ladata ja napsautusjakautuminen on tapahtunut.

Mahdollisuuksia napsautusohjelmistojen väärinkäyttöön on rajattomasti. On olemassa monia asioita, joilla on suuret verkkosivustot ja yritykset ovat erityisen huolestuneita. Ensimmäinen on se, että ohjelma voi toimia käytännössä millä tahansa Web -sivustolla ilman Web -sivuston omistajan tietämystä tai kykyä pysäyttää se. Toiseksi napsautusjakautuminen voi viedä käyttäjän peilisivustoon ja samalla saada hänet uskomaan olevansa yrityksen verkkosivustolla ja minun henkilökohtaisia ​​tietoja, jotka usein annetaan vapaasti. Kolmanneksi, mikään selain, lukuun ottamatta niitä harvoja, jotka eivät perustu grafiikkaan, ei ole suojattu napsautusohjelmistolta.

Henkilötietojen, kuten pankkitilitietojen, luottokorttitietojen ja sosiaaliturvatunnusten, varastamisen lisäksi napsautusjakautuminen voi myös asentaa tietokoneeseen useita sovelluksia ilman käyttäjän tietämystä. Tämä ohjelmisto voi olla haitallisia viruksia, vakoiluohjelmia tai mainosohjelmia. Jälkimmäinen ei ehkä ole luonteeltaan erittäin haitallista, mutta se aiheuttaa usein suuria ongelmia tietokoneille.

Muita tietoja napsautusjakautumisen toiminnasta, lukuun ottamatta jo lueteltuja perustietoja, valvotaan tarkasti. Selaimet ja Internet -tietoturvaohjelmistoyritykset kehittävät tietoturvakorjausta, joka auttaisi korjaamaan tilanteen. Se voi kuitenkin kestää jonkin aikaa.

Lukuun ottamatta tekstipohjaisen selaimen, kuten Lynx ™, käyttöä ei tässä vaiheessa voi tehdä paljon. Jotkut, jotka käyttävät jonkinlaista ratkaisua, huomaavat, että Internetin selaaminen muuttuu aivan erilaiseksi kuin ennen. Jotkut sovellukset, kuten NoScript ™, voivat estää Java- ja komentosovellusten käytön selaimessa, mutta tämä tekisi joistakin Web -sivustoista käytännössä hyödyttömiä.