クリック‐ジャッキング【click jacking】
クリックジャッキング
【英】clickjacking
クリックジャッキングとは、Webブラウザ上のリンクに重ねるようにして他のリンクや機能を設置し、クリック操作によってユーザーが意図しない操作を実行させようとする技術のことである。または、その技術による攻撃方法のことである。
クリックジャッキングはブラウザの脆弱性を利用してWebページ上のリンクに仕掛けを設置するようにはたらく。ユーザーがリンクをクリックしようとすると、リンク上に重ねられたリンクやボタンが機能する。そのボタンは、他のWebサイトの商品購入ボタンであったり、あるいはセキュリティ上の機能を解除する設定ボタンであったりする可能性がある。クリックさせられたりする可能性があるという。
一般的なWebサイトの脆弱性は、JavaScriptを悪用したものが多いとされるが、クリックジャッキングはJavaScriptではなく、Adobe Flashに代表されるメディアプレーヤーの多くで実現可能と指摘されている。また、主要なWebブラウザの大半が、クリックジャッキングの脅威を排除できないと言われている。
クリックジャッキングの脅威は2008年の半ばに初めて報告された。その報告を受けてAbobe Flahが修正アップデートをリリースするなど、ブラウザやメディアプレーヤーを提供している各社は対応を急いでいる。
ネットワーク攻撃: | カウンターインテリジェンス カミンスキー攻撃 クラッカー クリックジャッキング マインドクラッシャー メール爆弾 メイド攻撃 |
クリックジャッキング
(clickjacking から転送)
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2023/07/22 00:38 UTC 版)
クリックジャッキング(クリックジャック攻撃、Clickjacking、User Interface redress attack、UI redress attack、UI redressing)は、ウェブページの利用者に対し悪意をもって使用される技術の一種で、リンクやボタンなどの要素を隠蔽・偽装してクリックを誘い、利用者の意図しない動作をさせようとする手法である[1][2][3]。たとえば、別の機能を実行するボタンに見せかけるなどして、埋め込まれたコードを利用者に気づかれないように実行する。この手口により、一見無害そうなページ上でクリックを行うだけで、情報の漏洩やコンピュータの乗っ取りにつながるおそれがある。様々なウェブブラウザやプラットフォームに共通するセキュリティ上の問題といえる[4][5]。
- ^ Robert McMillan (2008年9月17日). “At Adobe's request, hackers nix 'clickjacking' talk”. PC World. 2008年10月8日閲覧。
- ^ Megha Dhawan (2008年9月29日). “Beware, clickjackers on the prowl”. India Times. 2008年10月8日閲覧。
- ^ Dan Goodin (2008年10月7日). “Net game turns PC into undercover surveillance zombie”. The Register. 2008年10月8日閲覧。
- ^ Fredrick Lane (2008年10月8日). “Web Surfers Face Dangerous New Threat: 'Clickjacking'”. newsfactor.com. 2008年10月13日時点のオリジナルよりアーカイブ。2008年10月8日閲覧。
- ^ Sumner Lemon (2008年9月30日). “Business Center: Clickjacking Vulnerability to Be Revealed Next Month”. 2008年10月8日閲覧。
- ^ You don't know (click)jack Robert Lemos, October 2008
- ^ The Confused Deputy rides again!, Tyler Close, October 2008
- ^ Daniel Sandler (2009年2月12日). “Twitter's "Don't Click" prank, explained (dsandler.org)”. 2009年12月28日閲覧。
- ^ Krzysztof Kotowicz (2009年12月21日). “New Facebook clickjacking attack in the wild”. 2009年12月29日閲覧。
- ^ BBC (2010年6月3日). “Facebook "clickjacking" spreads across site”. BBC News 2010年6月3日閲覧。
- ^ Hamachiya2 (2009年3月3日). “クリックジャッキングってこうですか? わかりません”. 2009年3月3日閲覧。
- ^ Michal Zalevski (2008年12月10日). “Browser Security Handbook, Part 2, UI Redressing”. Google Inc.. 2008年12月29日閲覧。
- ^ “NoScript - JavaScript/Java/Flash blocker for a safer Firefox experience! - faq - InformAction”. 2015年10月3日閲覧。
- 1 クリックジャッキングとは
- 2 クリックジャッキングの概要
- 3 関連項目
- clickjackingのページへのリンク