Clickjacking nedir?
Clickjacking, bir İnternet tarayıcısının çeşitli Web
sayfaları için görüntülediği bağlantıların denetimini ele geçirebilen kötü
amaçlı bir yazılım biçimidir. uygun faizli konut kredisiBu gerçekleştikten ve bir kullanıcı bu bağlantıya tıklamaya
çalıştığında, kullanıcı istenmeyen bir siteye yönlendirilir. Bazı durumlarda,
kullanıcı bunu hemen tanıyabilir; Diğer durumlarda, kullanıcı ne olduğunu
tamamen habersiz olabilir.
Tıklama, kötü amaçlı bir program bir Web sitesine
yerleştirildiğinde oluşur. İnternet programlarıyla ilgilenen bir güvenlik
araştırmacısı olan JeremiahGrossman'a göre, bu program kullanıcının faresi
altında kalıyor. Kullanıcı genellikle bir bağlantıda tıklandığında, ancak
sayfanın herhangi bir yerinde olabilir, yeni bir Web sitesi görünebilir veya
yazılım indirilebilir ve tıklatma gerçekleşmiş olabilir.
Tıklama yazılımının nasıl kötüye kullanılabileceği olasılığı
sınırsızdır. Özellikle web sitelerinin ve şirketlerin özellikle alarmlı olduğu
pek çok şey var. Birincisi, programın Web sitesi sahibinin bilgisi ya da onu
durdurabilme yeteneği olmadan neredeyse herhangi bir Web sitesinde
çalışabileceği gerçeğidir. İkincisi, tıklatma işlemi kullanıcıyı bir ayna
sitesine götürebilir ve onları şirketin Web sitesinde olduklarına ve kişisel
bilgi verdiğine ve çoğunlukla özgürce verildiğine inandırır. Üçüncüsü,
grafiklere dayanmayan çok az sayı haricinde tarayıcı, tıklama yazılımlarından
muaf değildir.
Banka hesap bilgileri , kredi kartı bilgileri ve Sosyal
Güvenlik numaraları gibi kişisel verilerin çalınmasına ek olarak , tıklatma,
kullanıcının bilgisine sahip olmayan bir bilgisayara bir takım yazılım
uygulamaları da yükleyebilir. Bu yazılım zararlı virüsler, casus yazılım veya
reklam yazılımı olabilir . İkincisi doğada aşırı derecede zararlı olmayabilir,
ancak genellikle bilgisayarlar için büyük bir sorun teşkil eder.
Tıklama işleminin, önceden listelenen temel bilgiler dışında
nasıl çalıştığıyla ilgili ayrıntılar yakından korunmaktadır. Tarayıcılar ve
Internet güvenlik yazılımı şirketleri, durumu düzeltmeye yardımcı olacak bir
güvenlik düzeltme eki üzerinde en kolay kredi kartı veren bankaçalışıyor.
Ancak, bu biraz zaman alabilir.
Lynx ™ gibi bir metin tabanlı tarayıcı kullanmanın dışında,
bu noktada yapılabilecek çok şey yoktur. Bir çeşit çözümden yararlananlar,
İnternet taramasının alıştıklarımdan çok farklı olacağını görecekler. Java ve
komut uygulamalarının bir tarayıcıda çalışmasını engelleyebilecek NoScript ™
gibi uygulamalar vardır, ancak bu bazı Web sitelerini neredeyse işe yaramaz
hale getirir.
Yorumlar
Yorum Gönder