Clickjacking

Pengarang: Louise Ward
Tanggal Pembuatan: 7 Februari 2021
Tanggal Pembaruan: 18 Boleh 2024
Anonim
23. Тырим клики по карманам с Clickjacking
Video: 23. Тырим клики по карманам с Clickjacking

Isi

Definisi - Apa yang dimaksud dengan Clickjacking?

Clickjacking adalah jenis exploit online, di mana peretas menyembunyikan malware atau kode jahat dalam kontrol yang tampak sah di situs web. Ini melibatkan injeksi kode kuda Trojan ke dalam kode sumber untuk situs. Berbagai jenis clickjacking memungkinkan peretas menipu pengguna untuk melakukan hal-hal seperti mengubah status, atau bahkan memasukkan uang dari rekening bank mereka.


Clickjacking juga dikenal sebagai serangan ganti rugi antarmuka pengguna.

Pengantar Microsoft Azure dan Microsoft Cloud | Sepanjang panduan ini, Anda akan mempelajari tentang apa itu cloud computing dan bagaimana Microsoft Azure dapat membantu Anda untuk bermigrasi dan menjalankan bisnis Anda dari cloud.

Techopedia menjelaskan Clickjacking

Dalam clickjacking, kode yang dilampirkan pada kontrol memicu peristiwa yang tidak pernah dijelaskan dalam antarmuka pengguna. Ini adalah sesuatu yang baru bagi sebagian besar pengguna komputer, yang selalu beranggapan bahwa kontrol visual berarti seperti apa artinya di web, dan bahwa ikon-ikon visual ini secara inheren terikat dengan fungsinya, atau kebal dari manipulasi. Salah satu contoh yang sangat baik adalah tombol yang digunakan untuk menutup atau meminimalkan jendela browser web. Dalam iklan munculan atau dalam bingkai lain, peretas dapat melampirkan kode ke tombol ini sehingga mengklik memiliki beberapa efek yang tidak terduga.


Untuk mencegah clickjacking, beberapa ahli menyarankan untuk menonaktifkan scripting dan I-frame di browser, atau menginstal plug-in tertentu seperti NoScript di Mozilla Firefox. Juga disarankan bahwa tajuk "opsi bingkai X" harus dikirim untuk mengotentikasi tunjangan untuk membingkai konten. Perintah kode untuk "X Frame Options: Deny" dapat melindungi sistem dalam beberapa cara terhadap clickjacking.