クリックジャック攻撃

著者: John Stephens
作成日: 21 1月 2021
更新日: 29 六月 2024
Anonim
【情報処理安全確保支援士】Ajax クリックジャッキング JSONP/応用情報技術者試験/基本情報技術者試験/ITパスポート
ビデオ: 【情報処理安全確保支援士】Ajax クリックジャッキング JSONP/応用情報技術者試験/基本情報技術者試験/ITパスポート

コンテンツ

定義-クリックジャック攻撃とはどういう意味ですか?

クリックジャック攻撃は、攻撃者がインターネット上の感染したユーザーのクリックを記録するために使用する悪意のある手法です。これを使用して、トラフィックを特定のサイトに誘導したり、ユーザーにアプリケーションを好きにしたり受け入れたりすることができます。より悪質な目的は、パスワードなど、ブラウザに保存されている機密情報を収集したり、悪意のあるコンテンツをインストールしたりすることです。

このタイプの攻撃は、クリックジャックまたはUI再アドレス指定とも呼ばれます。


Microsoft AzureとMicrosoft Cloudの紹介|このガイドを通して、クラウドコンピューティングとは何か、Microsoft Azureを使用してクラウドからビジネスを移行および実行する方法を学習します。

TechopediaはClickjack攻撃について説明します

通常、クリックジャックの悪用は、有効なボタンの上に隠されたリンクを配置することによって実行されます。ただし、悪用には次のものも含まれます。

  • ユーザーを欺いて、Flashを介してマイクとウェブカメラを有効にする
  • ユーザーをだましてソーシャルメディアプロファイルの詳細を公開する
  • 感染したユーザーに知らないうちに誰かをフォローさせる

クリックジャック攻撃は、他のWebサイトなどの他の場所からコンテンツを描画するHTML要素であるIFRAMEを使用して実装できます。クリックジャック攻撃者は、任意のWebサイトにIFRAMEを埋め込み、正当なボタンの上に非表示のIFRAMEを重ねることができます。ユーザーが正当なボタンをクリックすると、攻撃者のボタンまたはリンクが実際にクリックされます。

これを攻撃の非常に強力な方法にしているのは、実際にHTML仕様の範囲内で行われていることです。つまり、Webサイトは期待どおりに機能しています。攻撃者は悪意のある攻撃のためにこの機能を悪用しているだけです。 World Wide Web Consortium(W3C)は、Webサイトが外部の干渉を禁止することを可能にする新しい標準を定義しようとしています。

Webサイト管理者は、ユーザーから苦情が寄せられるまで、何かが間違っていることを知らない場合があります。サイト上のすべてが同じように見え、クリックジャック要素が無害であると完全に偽装されているため、攻撃が行われたことを特定するのは困難です。

Mozilla用のNoScriptアドオン、Gazelle Webブラウザー、およびFramekiller JavaScriptスニペットは、クリックジャック攻撃から保護するために使用できるいくつかの手段です。