Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko219
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

157

Clickjacking – zagrożenie dla użytkowników wszystkich przeglądarek?

Clickjacking to technika ataku, na którą odporny jest tylko tekstowy lynx. Cyberprzestepca może sprawić, że gdy tylko w przeglądarce otwarta zostanie odpowiednio spreparowana strona, dojdzie do kliknięcia dowolnego na niej obiektu, mimo że użytkownik nic nie będzie o tym wiedział. To „fundamentalny błąd w sposobie, w jaki przeglądarka działa”.

tajemnica
tajemnica
tajemnica
z
webhosting.pl
dodany: 26.09.2008, 06:27:24
  • #
    technologia
  • #
    internet
  • #
    atak
  • #
    exploit
  • #
    przegladarka
  • #
    firefox
  • #
    explorer
  • #
    opera
  • #
    safari
  • 50
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (50)

najlepsze

pepies
pepies
26.09.2008, 11:38:08
  • 15
przesiądźmy siię na lynx'a albo links'a! obrazki są dla lamerów!

co za bezsens :P
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

valdo
valdo
26.09.2008, 15:13:22
  • 20
ja już się przesiadłem na modem 28 kb/s żeby ewentualnego włamywacza krew zalała jak będzie próbował pobrać moje dane :)
kabzior
kabzior
26.09.2008, 16:14:44
  • 11
przesiądźmy siię na lynx'a albo links'a! obrazki są dla lamerów!

Dopiero co był wykop o ascii pr0n więc nic straconego ;D
viptv_pl
viptv_pl
27.09.2008, 16:14:23
  • 3
napsali ze jest cos o czym nie moga pisac
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

theobserver
theobserver
theobserver
26.09.2008, 09:37:13
  • 3
Webhosting - zawsze na czasie.

Oryginał sprzed DWÓCH TYGODNI:

http://ha.ckers.org/blog/20080915/clickjacking/

I
  • 3
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ula1980
ula1980
ula1980
26.09.2008, 09:49:51
  • 19
theobserver - konto założone tylko po to, by srać na jakiś serwis.

Komentarze tego "człowieka":

http://www.wykop.pl/ludzie/theobserver/linki/komentowane

I
tajemnica
tajemnica
tajemnica
Autor
26.09.2008, 10:02:09
  • 5
no i wygląda na to, że to co pisze w serwisach które podałeś, jest niezbyt treściwe w porównaniu do tego co wczoraj napisano w blogu ZeroDay zdnetu i skąd webhostingi zaczerpnęły tę informację. czytałeś w ogóle to, co pisze w linkach, które tu wklejasz?
novastar
novastar
novastar
26.09.2008, 19:25:02
  • 2
Zakopuję bo de facto artykuł o niczym. Rozumiem, że jest jakieś zagrożenie, ale artykuł o nim nie podaje żadnych informacji, więc sieje jedynie panikę. Rozumiem, że na razie informacja dot. luki jest poufna, ale po co w takim razie jest ten artykuł.

Artykuł na zasadzie "Unikajcie tosterów, są poważnym zagrożeniem. Ale jakim zagrożeniem to nie mogę zdradzić".
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

muusk85
muusk85
26.09.2008, 10:45:41
  • 1
Zatem w jaki sposób ma to wygladac? Osadzanie w kodzie zródłowym strony pływającej ramki czy tworzenie linka którego nazwa nie odpowiada stronie na która przekierowuje. : ] Niestety podczas uzytkowania komputera z internetem tak samo jak samochodu przydałaby sie inteligencja i wiedza. Moze powinno sie wprowadzić internetowe prawo jazdy ;) Albo zrobić jakąs stronę (chyba ze juz taka jest) która informuje przystępnie i rzeczowo początkujących o zagrożeniach.
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

M.....2
M.....2
konto usunięte 26.09.2008, 23:20:02
  • 0
Podali już zbyt wiele informacji o clickjacking'u. Można znaleźć już informacje w sieci o tym i jak ktoś chce znaleźć to i tak znajdzie więc napisze. Tworzysz "link", który w rzeczywistości jest zwykłym tekstem, umieszczasz go np. css'em w odpowiednim miejscu. Tworzysz iframe z maksymalną przezroczystością lub odpowiednim stylem css. I gdy chcesz kliknąć na "link" tak naprawdę twoje kliknięcie trafia do iframa, którego nie widzisz.

Ogólnie to chyba wystarczy możliwości wyłączenia
jeanpaul
jeanpaul
26.09.2008, 20:37:42
  • 0
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Speed666
Speed666
26.09.2008, 19:14:37
  • 0
Ja to widzę tak? Np. strona ktora zlicza jakieś głosy - bierzemy URL i robimy tak iframe src="urltejstrony" width=0 height=0 (sorry że tak ale mi wykop filtruje)

i wklejamy do kodu HTML. User się nawet nie zorientuje że właśnie jego odwiedziny nabiły komuś licznik. To pewnie jest fundament tego exploit'a.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

reveal_the_truth
reveal_the_truth
reveal_the_truth
26.09.2008, 19:09:57
  • 0
Podejrzewam (po wskazówce autora NoScripta dotyczącej iframe'ów), że chodzi o sytuacje, gdy strona znajdująca się w ramce chce "dobrać się" do treści strony w której się znajduje i podmienić, np.: miejsce docelowe hiperłączą. Takie coś jest możliwe wykorzystując choćby odwołanie do window.parent albo window.top.Co prawda do takich rzeczy potrzeba JavaScriptu, a artykuł mówi o tym, że błąd nie polega na zastosowaniu JavaScriptu, wydaje się jednak, że strona nie wykorzystująca żadnych skryptów
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

sfah
sfah
26.09.2008, 15:23:02
  • 0
Próbuję, próbuję i nie mogę zrozumieć serio. Mógłby ktoś to wytłumaczyć dla laika?
  • 5
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

modrzew
modrzew
26.09.2008, 15:26:50
  • 10
"Odkryto poważne zagrożenie, które jest poważne i które jest groźne. Nie można go w żaden sposób obejść, takie jest groźne. I poważne. Może wyrządzić poważne szkody, które będą poważne, i dlatego to zagrożenie jest takie poważne i groźne."

Coś w ten deseń. Przypomina mi to przemówienia byłego premiera nt. "układu".
northrop
northrop
26.09.2008, 16:33:45
  • 4
Clickjacking jest wtedy gdy szef wchodzi do biura i widzi, że zamiast excela masz zdjęcia pań bez odzieży na ekranie. A Ty wcale na to nie wchodziłeś. Clickjacking.
jakup
jakup
26.09.2008, 13:57:55
  • 0
I say "tend to" because if you're a super-fast clicker, the click event will complete before the submit() action is exercised.

fajnie wiedzieć, że jestem super-fast clickerem ;)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Samolot F16 rozbił sie przed pokazami AirShow w Radomiu
Samolot F16 rozbił sie przed pokazami AirShow w Radomiu
4371
O złodzieju czapki z Polski piszą już nawet media w USA.
O złodzieju czapki z Polski piszą już nawet media w USA.
4023
Firma złodzieja czapeczki z US Open dostałą ponad 12 mln zł w dotacjach!
Firma złodzieja czapeczki z US Open dostałą ponad 12 mln zł w dotacjach!
3699
Typ kradnie dzieciakowi czapkę
Typ kradnie dzieciakowi czapkę
3726
Sąd skazuje pieszego za utrudnianie jazdy po chodniku
Sąd skazuje pieszego za utrudnianie jazdy po chodniku
3387
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #polska
  • #informatyka
  • #wydarzenia
  • #rozrywka
  • #swiat
  • #internet
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking