La última amenaza: Clickjacking
Obtenga más información acerca de Clickjacking
Tecnología sitios de noticias como ZDNet han informado de que clickjacking es una amenaza potencialmente grave que puede afectar a cualquier navegador.
¿Qué es Clickjacking
En resumen, clickjacking es realizada por una página maliciosa escondiéndose detrás de lo que parece ser una página segura. Al hacer clic en un tema de la página supuestamente seguro, el equipo está clickjacked por código malicioso que luego secuestra su PC u otros accesorios components.This se lleva a cabo sin su conocimiento.
En general, webcams son secuestrados, pero clickjacking no se limita a los que afectan a una campaña. Por ejemplo, el micrófono o sistema de sonido puede ser explotado, o el equipo puede ser asumida por otros medios.
Adobe Flash Player es especialmente vulnerable a clickjacking, pero Adobe ha llegado con una solución para abordar la cuestión.
Esto sólo es una Explorer o Firefox problema?
Clickjacking es un cross-browser de código malicioso, que afecta a prácticamente todos los navegadores de Internet. Simplemente deshabilitar JavaScript no solucionarlo.
Un "No Script" add-on que funciona con Firefox es la única solución conocida.
Problemas con la Clickjacking Corregir
Después de usar secuencias de comandos no para una semana o así, los discapacitados, ya que hizo una web de surf tarea. Prácticamente cada sitio que visité fue parcialmente bloqueado debido a un vídeo de YouTube, código JavaScript o anuncios incrustados en la página. Por ejemplo, los siguientes fueron bloqueados por n º de secuencias de comandos:
- Google Analytics
- Pepperjam red
- Anuncios Peelaway
- Voxant la sala de prensa
- Chitika
- y muchos, muchos más (véase la lista parcial de programas de afiliación y otros servicios públicos no bloqueado por Script).
Hay un poco de buenas noticias para Google editores y anunciantes. Adsense es automáticamente la lista blanca por el n º de secuencias de comandos add-on. La mayoría de los demás tienen que ser manualmente la lista blanca y es poco probable que el usuario medio de Internet va a hacerlo.
Si clickjacking es, en efecto, una grave amenaza y el bloqueo de secuencia de comandos de soluciones son la única manera de luchar, entonces yo puedo ver la publicidad en línea, teniendo un gran éxito. AdServer Plus y otros golpes fuertes redes de publicidad fueron bloqueadas por el Firefox add-on.
Conclusión: Tal vez la amenaza está sobrevalorada
Mi experiencia de navegación web es una copia de seguridad a la velocidad ya que he discapacitados no Guión y hasta ahora no he sido afectadas por cualquier tipo de actividades clickjacking. Es posible que la amenaza no es tan malo como algunos reclamación.
El NotGuru blog ha publicado unos vídeos que muestran exactamente cómo clickjacking obras y de cómo instalar parches.
Popularity: 33% [?]
Publicado: 28 de octubre de 2008 en virtud de Adsense expuestos.
Tags: secuestro del navegador, clickjacking, el malware, noscript, la seguridad
Escribe un comentario
Necesita iniciar sesión para enviar comentarios!





















