De nieuwste bedreiging: Clickjacking
Meer informatie over Clickjacking
Tech nieuws sites zoals ZDnet plaatst, heeft gemeld dat clickjacking is een potentieel ernstige bedreiging die van invloed kan zijn op elke browser.
Wat is Clickjacking
Kortom, clickjacking wordt bewerkstelligd door een kwaadaardige pagina te verbergen achter wat lijkt te zijn van een veilige pagina. Wanneer u klikt op een item op de zogenaamd veilige pagina, wordt uw computer clickjacked door kwaadaardige code die vervolgens hijacks uw pc's of andere accessoires components.This plaatsvindt zonder uw medeweten.
Doorgaans webcams zijn gekaapt, maar clickjacking is niet beperkt tot die gevolgen hebben voor een cam. Bijvoorbeeld, je microfoon of geluidsinstallatie kan worden geëxploiteerd, of uw computer kan worden overgenomen op andere manieren.
Adobe's Flash Player is bijzonder kwetsbaar voor clickjacking, maar Adobe komt met een oplossing voor de kwestie.
Is dit alleen een Explorer of Firefox Probleem?
Clickjacking is een cross-browser kwaadaardige code, die gevolgen heeft voor vrijwel alle internet browsers. Alleen het uitschakelen van javascript niet zal herstellen.
Een "No Script" add-on die werkt met Firefox is de enige bekende oplossing.
Problemen met de Clickjacking Fix
Na het gebruik hoeft geen scripts voor een week of zo, ik uitgeschakeld omdat het gemaakt web surfen een corvee. Vrijwel iedere site die ik bezocht werd gedeeltelijk geblokkeerd als gevolg van een YouTube-video, javascript-code of embedded advertentie op de pagina. Bijvoorbeeld, de volgende waren allemaal geblokkeerd door nr. Script:
- Google Analytics
- Pepperjam netwerk
- Peelaway Ads
- Voxant de nieuwsstudio
- Chitika
- en nog veel meer (zie de gedeeltelijke lijst van de affiliate programma's en andere hulpprogramma's geblokkeerd door nr. Script).
Er beetje goed nieuws voor uitgevers en adverteerders van Google. Adsense wordt automatisch door de witte nr. Script add-on. De meeste van de andere moeten nog worden handmatig de witte lijst en het is onwaarschijnlijk dat de gemiddelde internetgebruiker zal dit alsnog te doen.
Als clickjacking is inderdaad een ernstige bedreiging en scripts blokkeert oplossingen zijn de enige manier om terug te vechten, dan zie ik online adverteren neemt een grote hit. Adserver Plus en andere zware inslaande advertentienetwerken waren geblokkeerd door de Firefox add-on.
Conclusie: Misschien is de dreiging is opgeklopt
Mijn web surft is een back-up te versnellen want ik heb een handicap hoeft geen scripts en tot dusver heb ik nog niet zijn getroffen door enige vorm van clickjacking activiteiten. Het is mogelijk dat de dreiging is niet zo slecht als sommigen beweren.
De NotGuru blog is gepost sommige video's die precies weergeven hoe clickjacking werkt en hoe te installeren fixes.
Populariteit: 1% [?]
Geplaatst: 28 oktober 2008 onder Adsense Exposed.
Tags: browser hijack, clickjacking, malware, noscript, veiligheid
Schrijf een reactie
Je moet inloggen om commentaar te posten!





















