Clickjacking (pol. porywanie kliknięć) to jedna z metod stosowanych przez hakerów, która uprzykrza życie użytkownikom Internetu. Ostatnio walkę z nią rozpoczął Facebook, kiedy przyciski „Like” zaczęły odsyłać do podejrzanych stron.

„Porywanie kliknięć” polega na wykorzystywaniu luk w zabezpieczeniach stron i przeglądarek – dzięki temu oszuści uzyskują dostęp do kodu wybranego portalu i wykorzystując popularne przyciski, dopisują do nich własne funkcje. Powoduje to, że kliknięcie danego przycisku nie odsyła do żądanej strony, a tej wskazanej przez hakera.

Podobny los spotkał przyciski „Like” na portalu Facebook, jednak firma nie zasypia gruszek w popiele. Portal zamierza wprowadzić specjalny system zabezpieczeń, który będzie miał możliwość wykrywania fałszywych przycisków i informowania użytkownika o możliwości „porwania lajków”. Jeśli kliknie on na podejrzany przycisk, wyświetli się okienko z ostrzeżeniem.

W momencie kiedy użytkownik kliknie na dany przycisk, system zapyta go czy potwierdza wykonywaną czynność. Kliknięcie przycisku „potwierdzam” otworzy kolejne okno z informacją, iż użytkownik chce zaznaczyć, że „lubi” daną stronę. Wszystko po to, aby uświadomić przed możliwymi zagrożeniami i wzbudzić większą czujność użytkowników na podejrzane przyciski.


Źródła:

http://www.net-security.org/

http://www.komputerswiat.pl/

Zobacz także: