Clickjacking nedir?

Tıklama tıklaması, bir İnternet tarayıcısının çeşitli Web sayfaları için görüntülediği bağlantıların kontrolünü ele geçirebilecek kötü amaçlı bir yazılımdır. Bu bir kez gerçekleştiğinde ve bir kullanıcı bu bağlantıyı yalamaya çalıştığında, kullanıcı istenmeyen bir siteye yönlendirilir. Bazı durumlarda, kullanıcı bunu hemen tanıyabilir; Diğer durumlarda, kullanıcı, gerçekleştiğinin tamamen farkında olmayabilir.

Kötü amaçlı bir program bir Web sitesine katıştırıldığında, tıklatma işlemi gerçekleşir. Internet ile ilgili bir güvenlik araştırmacısı olan Jeremiah Grossman'a göre, bu program kullanıcının faresinin altında kalıyor. Kullanıcı genellikle bir bağlantıyı tıkladığında, ancak sayfanın herhangi bir yerinde olabilirse, yeni bir Web sitesi görünebilir veya yazılım indirilebilir ve tıklatma tıkanması meydana geldi.

Clickjack yazılımının nasıl kötüye kullanılabileceği olanakları sınırsızdır. Başlıca endişe verici Web siteleri ve şirketleri olan pek çok şey var. Birincisi, programın, Web sitesi sahibinin bilgisi veya durdurma yeteneği olmadan herhangi bir Web sitesinde çalışabilmesidir. İkincisi, clickjacking, kullanıcıyı hala şirketin Web sitesinde olduğuna inandırmaya devam ederken ayna siteye götürebilir ve sıklıkla serbestçe verilen kişisel bilgileri alabilir. Üçüncüsü, hiçbir tarayıcı, grafiklere dayanmayan çok az kişi dışında, clickjacking yazılımının bağışıklığı değildir.

Banka hesap bilgileri, kredi kartı bilgileri ve Sosyal Güvenlik numaraları gibi kişisel bilgilerin çalınmasına ek olarak, tıklatma, kullanıcının bilgisi olmadan bir bilgisayara bir dizi yazılım uygulaması da yükleyebilir. Bu yazılım zararlı virüsler, casus yazılım veya reklam yazılımı olabilir. İkincisi doğada aşırı derecede zararlı olmayabilir, ancak genellikle bilgisayarlar için büyük bir problem sunar.

Tıklatma işleminin, daha önce listelenen temel bilgiler dışında nasıl çalıştığıyla ilgili ayrıntılar yakından korunmaktadır. Tarayıcılar ve İnternet güvenliği yazılım şirketleri, durumu düzeltmeye yardımcı olacak bir güvenlik yaması üzerinde çalışıyor. Ancak, bu biraz zaman alabilir.

Lynx ™ gibi bir metin tabanlı tarayıcı kullanmak dışında, bu noktada yapılabilecek pek bir şey yoktur. Bir tür çözüm kullananlar İnternet taramasının eskisinden çok daha farklı olacağını göreceklerdir. Java ve script uygulamalarının bir tarayıcıda çalışmasını engelleyebilecek NoScript ™ gibi uygulamalar var, ancak bu bazı Web sitelerini neredeyse işe yaramaz hale getirecektir.