Загрузка данных
 
Логин:   Пароль:      
Регистрация   Забыли пароль?

15 горячих:

Сайты под ключ в Курске: продвижение сайта.. поселок Витязево отдых у моря. металлопластиковые окна rehau. forexclub. курорты туниса

Публикации с меткой «ClickJacking»

GeeKClickjacking новая техника взлома веб сайтов

ClickjackingТехника заключается в создании специального iFrame с помощью CSS и Javascript, который создает кнопку-подделку. По нажатию на эту кнопку в невидимый iframe загрузится специальная страница с вредоносным кодом. Спрятанная страница может быть подделкой текущей и заставить юзера делать, то что он не желал, например заново пройти аутентификацию, для считывания его регистрационных данных. Бороться против этого на данном этапе уже поздно.

На данный момент FireFox не имеет методов борьбы с ClickJacking, но вы можете установить расширение No-Script который имеет новую возможность ClearClick и защищает пользователя от данного типа атаки.

InternetExplorer также не имеет никакой техникик защиты, только в IE8 появилась частичная защита от ClickJacking.

Будте бдительны нажимая на интригующие кнопки обманки и ставте себе No-Script.

Clickjacking on Wiki

Twitter пострадал от ClickJacking

Как бороться с ClickJacking

Читайте больше на блоге Мастерство Программирования
Метки: ClickJacking
GeeK 13 февраля 2009 13:10 комментариев: 3
:) 2,16 :(
© 2008 | О сайте | Инструкции | Обратная связь
© Powered by BigStreet

Работа с БД:
 Время - 0.0099
 Запросов - 4
Работа с кэшем:
 Время - 0.015
 Записей - 1
 Прочтений - 5
Общее время:
 0.1533