Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko140
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

157

Clickjacking – zagrożenie dla użytkowników wszystkich przeglądarek?

Clickjacking to technika ataku, na którą odporny jest tylko tekstowy lynx. Cyberprzestepca może sprawić, że gdy tylko w przeglądarce otwarta zostanie odpowiednio spreparowana strona, dojdzie do kliknięcia dowolnego na niej obiektu, mimo że użytkownik nic nie będzie o tym wiedział. To „fundamentalny błąd w sposobie, w jaki przeglądarka działa”.

tajemnica
tajemnica
tajemnica
z
webhosting.pl
dodany: 26.09.2008, 06:27:24
  • #
    technologia
  • #
    internet
  • #
    atak
  • #
    exploit
  • #
    przegladarka
  • #
    firefox
  • #
    explorer
  • #
    opera
  • #
    safari
  • 50
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (50)

najlepsze

pepies
pepies
26.09.2008, 11:38:08
  • 15
przesiądźmy siię na lynx'a albo links'a! obrazki są dla lamerów!

co za bezsens :P
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

valdo
valdo
26.09.2008, 15:13:22
  • 20
ja już się przesiadłem na modem 28 kb/s żeby ewentualnego włamywacza krew zalała jak będzie próbował pobrać moje dane :)
kabzior
kabzior
26.09.2008, 16:14:44
  • 11
przesiądźmy siię na lynx'a albo links'a! obrazki są dla lamerów!

Dopiero co był wykop o ascii pr0n więc nic straconego ;D
viptv_pl
viptv_pl
27.09.2008, 16:14:23
  • 3
napsali ze jest cos o czym nie moga pisac
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

theobserver
theobserver
theobserver
26.09.2008, 09:37:13
  • 3
Webhosting - zawsze na czasie.

Oryginał sprzed DWÓCH TYGODNI:

http://ha.ckers.org/blog/20080915/clickjacking/

I
  • 3
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ula1980
ula1980
ula1980
26.09.2008, 09:49:51
  • 19
theobserver - konto założone tylko po to, by srać na jakiś serwis.

Komentarze tego "człowieka":

http://www.wykop.pl/ludzie/theobserver/linki/komentowane

I
tajemnica
tajemnica
tajemnica
Autor
26.09.2008, 10:02:09
  • 5
no i wygląda na to, że to co pisze w serwisach które podałeś, jest niezbyt treściwe w porównaniu do tego co wczoraj napisano w blogu ZeroDay zdnetu i skąd webhostingi zaczerpnęły tę informację. czytałeś w ogóle to, co pisze w linkach, które tu wklejasz?
novastar
novastar
novastar
26.09.2008, 19:25:02
  • 2
Zakopuję bo de facto artykuł o niczym. Rozumiem, że jest jakieś zagrożenie, ale artykuł o nim nie podaje żadnych informacji, więc sieje jedynie panikę. Rozumiem, że na razie informacja dot. luki jest poufna, ale po co w takim razie jest ten artykuł.

Artykuł na zasadzie "Unikajcie tosterów, są poważnym zagrożeniem. Ale jakim zagrożeniem to nie mogę zdradzić".
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

muusk85
muusk85
26.09.2008, 10:45:41
  • 1
Zatem w jaki sposób ma to wygladac? Osadzanie w kodzie zródłowym strony pływającej ramki czy tworzenie linka którego nazwa nie odpowiada stronie na która przekierowuje. : ] Niestety podczas uzytkowania komputera z internetem tak samo jak samochodu przydałaby sie inteligencja i wiedza. Moze powinno sie wprowadzić internetowe prawo jazdy ;) Albo zrobić jakąs stronę (chyba ze juz taka jest) która informuje przystępnie i rzeczowo początkujących o zagrożeniach.
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

M.....2
M.....2
konto usunięte 26.09.2008, 23:20:02
  • 0
Podali już zbyt wiele informacji o clickjacking'u. Można znaleźć już informacje w sieci o tym i jak ktoś chce znaleźć to i tak znajdzie więc napisze. Tworzysz "link", który w rzeczywistości jest zwykłym tekstem, umieszczasz go np. css'em w odpowiednim miejscu. Tworzysz iframe z maksymalną przezroczystością lub odpowiednim stylem css. I gdy chcesz kliknąć na "link" tak naprawdę twoje kliknięcie trafia do iframa, którego nie widzisz.

Ogólnie to chyba wystarczy możliwości wyłączenia
jeanpaul
jeanpaul
26.09.2008, 20:37:42
  • 0
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Speed666
Speed666
26.09.2008, 19:14:37
  • 0
Ja to widzę tak? Np. strona ktora zlicza jakieś głosy - bierzemy URL i robimy tak iframe src="urltejstrony" width=0 height=0 (sorry że tak ale mi wykop filtruje)

i wklejamy do kodu HTML. User się nawet nie zorientuje że właśnie jego odwiedziny nabiły komuś licznik. To pewnie jest fundament tego exploit'a.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

reveal_the_truth
reveal_the_truth
reveal_the_truth
26.09.2008, 19:09:57
  • 0
Podejrzewam (po wskazówce autora NoScripta dotyczącej iframe'ów), że chodzi o sytuacje, gdy strona znajdująca się w ramce chce "dobrać się" do treści strony w której się znajduje i podmienić, np.: miejsce docelowe hiperłączą. Takie coś jest możliwe wykorzystując choćby odwołanie do window.parent albo window.top.Co prawda do takich rzeczy potrzeba JavaScriptu, a artykuł mówi o tym, że błąd nie polega na zastosowaniu JavaScriptu, wydaje się jednak, że strona nie wykorzystująca żadnych skryptów
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

sfah
sfah
26.09.2008, 15:23:02
  • 0
Próbuję, próbuję i nie mogę zrozumieć serio. Mógłby ktoś to wytłumaczyć dla laika?
  • 5
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

modrzew
modrzew
26.09.2008, 15:26:50
  • 10
"Odkryto poważne zagrożenie, które jest poważne i które jest groźne. Nie można go w żaden sposób obejść, takie jest groźne. I poważne. Może wyrządzić poważne szkody, które będą poważne, i dlatego to zagrożenie jest takie poważne i groźne."

Coś w ten deseń. Przypomina mi to przemówienia byłego premiera nt. "układu".
northrop
northrop
26.09.2008, 16:33:45
  • 4
Clickjacking jest wtedy gdy szef wchodzi do biura i widzi, że zamiast excela masz zdjęcia pań bez odzieży na ekranie. A Ty wcale na to nie wchodziłeś. Clickjacking.
jakup
jakup
26.09.2008, 13:57:55
  • 0
I say "tend to" because if you're a super-fast clicker, the click event will complete before the submit() action is exercised.

fajnie wiedzieć, że jestem super-fast clickerem ;)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Kobiety na LinkedIn masowo wyśmiewają popularny post o dyskryminacji mężczyzn
Kobiety na LinkedIn masowo wyśmiewają popularny post o dyskryminacji mężczyzn
3250
32-latek umiera z przyczyn naturalnych w gdańskim areszcie.
32-latek umiera z przyczyn naturalnych w gdańskim areszcie.
2427
Nie ma fajnej rozowej, jest chłop, ktory nie ma lekko z chorym dzieckiem.
Nie ma fajnej rozowej, jest chłop, ktory nie ma lekko z chorym dzieckiem.
2059
iRobot - producent robotów sprzątających właśnie zbankrutował
iRobot - producent robotów sprzątających właśnie zbankrutował
1900
Morele i gwarancja RAM
Morele i gwarancja RAM
1941
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #swiat
  • #sztucznainteligencja
  • #rozrywka
  • #ai
  • #motoryzacja
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking