واضح آرشیو وب فارسی:سایت ریسک: rtech12th October 2008, 10:41 PMاگر شما يک اينترنت باز حرفه اي هستيد احتمالاً به تازگي کلمه clickjacking زياد به گوش تان مي خورد. درست است؟ يک کارشناس امنيتي از اسرائيل نوعي بازي جاوا اسکريپت طراحي کرده که با استفاده از آن مي توان يک حمله clickjacking به راه انداخت و در نهايت مرورگر رايانه را به يک زامبي تبديل کرد. اين بازي proof-of-concept با استفاده از وب کم و ميکروفون رايانه، از فعاليت هاي کاربر جاسوسي مي کند! اين در حالي است که چندي پيش خبري به نقل از کارشناسان امنيتي عنوان شده بود که در آن ضمن بيان خطر حملات clickjacking، توانايي آن در ريسک پذير کردن اکثر مرورگرهاي مشهور گوشزد شده بود. همکاران سيستم در هفتم مهر سال جاري خبري در همين موضوع با عنوان «Clickjacking، شيوه جديد حملات اينترنتي » منتشر کرده است که خواندن آن را به همه کاربران توصيه مي نماييم. جهت مطالعه اين خبر، اينجا (کاربران ثبت نام کرده قادر به مشاهده لینک می باشند %2Fview_content&_101_INSTANCE_436J_redirect=%2Fweb%2Fguest%2Fitnew s%3Fp_p_id%3D 101_INSTANCE_436J%26p_p_action%3D 0%26 p_p_state%3Dnormal%26p_p_mode%3Dview%26p_p_col_id% 3Dcolumn-2%26p_p_col_pos%3D 1%26p_p_col_count%3D 2%26_101_INS TANCE_436J_keywords%3D%26_101_INSTANCE_436J_advanc edSearch%3Dfalse%26_101_INSTANCE_436J_andOperator% 3Dtrue%26cur%3D 4&_101_INSTANCE_436J_assetId=70652) را کليک کنيد. به گزارش CyberInsecure در اين بازي ساده، کاربر بايد با سرعت بالا بر يک سري اهداف متحرک کليک کند. البته پشت اين ماجرا چيزهاي ديگري رخ مي دهد که واقعاً هشداردهنده است. در واقع با ترکيب حمله clickjacking با يک ضعف تکنولوژي Adobe Flash، استفاده هايي که کاربر از وب کم و ميکروفون رايانه خود مي کند، ضبط و ذخيره مي گردد. بعضي از کليک هاي کاربر واقعاً به بازي مربوط مي شود اما بعضي ديگر از کليک ها، خير. هروقت نياز شود که کليک هاي کاربر در خدمت clickjacking درآيد، متن ساده اي پشت يک iframe که از z-index استفاده مي کند، به حرکت در مي آيد. گفتني است Aviv Raff کارشناس مشهور امنيتي نيز با ساخت يک کد proof-of-concept، و با استفاده از يک iFrame مخفي، توانست با hijack کردن کليک ها، کاربران Twitter را به دام اندازد. سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 326]