Что такое ClickJacking?
ClickJacking примерно переводится как кража клика. Данный тип атаки позволяет злоумышленнику выполнять различные действия (клики) на уязвимом сайте от имени посетителя.
Суть атаки заключается в возможности загрузки атакуемого сайта во фрейм.
Далее события могут развиваться по двум сценариям:
1) Фрейм атакуемого сайта делается прозрачным.
2) Фрейм атакующего сайта (прозрачный) накладывается на привычный пользователю сайт.
Какие сайты подвержены кликджекингу?
В первую очередь это сайты, которые позволяют загружать страницы своих ресурсов во фреймы, которые располагаются на других доменах.
За возможность загрузки документов сайта во фреймы на других доменах отвечает заголовок X-Frame-Options.
Защита от кликжекинга может осуществяться как средствами вебсервера, так и отдельными скриптами сайта.
О том, как проверить свой сайт на ClickJaking и какие существуют способы защиты от ClickJacking можно узнать здесь.
Это интересно
+1
|
|||
Последние откомментированные темы: