Skip to main content

Что такое Clickjacking?

Clickjacking - это вредоносная программная форма, которая, по-видимому, может контролировать ссылки, которые интернет-браузер отображает на различных веб-страницах. Как только это происходит, и когда пользователь пытается зализать эту ссылку, он попадает на непреднамеренный сайт. В некоторых случаях пользователь может распознать это немедленно; в других случаях пользователь может не знать, что произошло.

Clickjacking происходит, когда вредоносная программа встроена в веб-сайт. По словам Иеремии Гроссмана, исследователя безопасности, занимающегося проблемами Интернета, эта программа зависает под мышкой пользователя. Когда пользователь щелкает, как правило, по ссылке, но она может находиться где угодно на странице, может появиться новый веб-сайт или может быть загружено программное обеспечение и произошла перехват кликов.

Возможности того, как можно злоупотреблять программным обеспечением ClickJacking, безграничны. Есть ряд вещей, которые особенно тревожат крупные веб-сайты и компании. Во-первых, это тот факт, что программа может работать практически на любом веб-сайте без ведома владельца веб-сайта или возможности остановить его. Во-вторых, клик-джеккинг может перевести пользователя на зеркальный сайт, в то же время заставляя его поверить, что он находится на веб-сайте компании и добывает личную информацию, которая часто предоставляется бесплатно. В-третьих, ни один браузер, за исключением тех немногих, которые не основаны на графике, не застрахован от клик-джеккинга.

В дополнение к краже личных данных, таких как информация о банковском счете, данные кредитной карты и номера социального страхования, Clickjacking может также установить ряд программных приложений на компьютер без ведома пользователя. Это программное обеспечение может быть вредоносными вирусами, шпионским или рекламным ПО. Последнее не может быть чрезвычайно вредным по своей природе, но часто представляет большую проблему для компьютеров.

Подробная информация о том, как работает клик-джеккинг, кроме основной информации, уже перечисленной, тщательно охраняется. Браузеры и компании, разрабатывающие программное обеспечение для интернет-безопасности, работают над исправлением безопасности, которое поможет исправить ситуацию. Однако это может занять некоторое время.

Помимо использования текстового браузера, такого как Lynx ™, на данный момент мало что можно сделать. Те, кто использует какое-то решение, обнаружат, что просмотр интернета будет сильно отличаться от того, к чему они привыкли. Существуют приложения, такие как NoScript ™, которые могут блокировать запуск приложений Java и сценариев в браузере, но это сделает некоторые веб-сайты практически бесполезными.