Как стать автором
Обновить

На добавление в Chrome защиты от кликджекинга у Google ушло три года

Время на прочтение 2 мин
Количество просмотров 5.9K
Информационная безопасность *Google Chrome Расширения для браузеров Браузеры


Три года назад инженер по программному обеспечению Google Али Джума предложил внести изменения в работу браузера Chrome, которые бы позволили защитить пользователей от кликджекинга.

Кликджекинг представляет собой форму онлайн-атаки, при которой злоумышленник может получить доступ к конфиденциальной информации пользователя или даже к его компьютеру, заманив его на нужную страницу. Принцип действия атаки включает в себя изменение элементов веб-страницы: поверх видимого элемента располагается невидимый слой, в который загружается страница, нужная злоумышленнику. Как правило, целью кликджекинга является запуск рекламных страниц или установка вредоносного кода.
Читать дальше →
Всего голосов 13: ↑9 и ↓4 +5
Комментарии 1

Новые виды атак на основе технологии кликджекинга

Время на прочтение 3 мин
Количество просмотров 15K
Информационная безопасность *
Перевод
Кликджекинг – механизм обмана пользователей, при котором переход по ссылке на каком-либо сайте перенаправляет пользователя на вредоносную страницу – стал очень эффективным. Часто он используется для распространения через Facebook ссылок на вредоносные сайты. Недавно подобные техники показали свою эффективность в деанонимизации посетителей сайта. Также переход по хитрой ссылке может привести к тому, что злоумышленник получит доступ к данным OAuth. Давайте посмотрим, как это происходит.
Читать дальше →
Всего голосов 46: ↑42 и ↓4 +38
Комментарии 21

Легальный Clickjacking ВКонтакте

Время на прочтение 1 мин
Количество просмотров 115K
Информационная безопасность *ВКонтакте API *
Поговорим о виджете для авторизации.

Нам говорят, что:
С помощью виджета для авторизации Вы можете максимально просто предоставить пользователям возможность авторизовываться на Вашем ресурсе.

Также, нам говорят, что:
В результате авторизации виджет возвращает следующие поля: uid, first_name, last_name, photo, photo_rec, hash.

Читать дальше →
Всего голосов 73: ↑67 и ↓6 +61
Комментарии 52

Деанонимизация через Clickjacking в 2019 году

Время на прочтение 7 мин
Количество просмотров 4.2K
Информационная безопасность *
Перевод
Я хотел бы поделиться с вами результатами моих исследований текущего положения дел в процессе деанонимизации с помощью техники clickjacking. Под деанонимизацией я подразумеваю возможность вредоносного веб-сайта раскрыть личность посетителя, включая его полное имя и, возможно, другую информацию. Я не представляю здесь никакой новой информации, которая ранее не была публично известна, но я был очень удивлен, узнав, как легко можно нарушить конфиденциальность посетителя и раскрыть его личность, даже в случае придерживания лучших практик и использования современного браузера и операционной системы.
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 0