Entendiendo lo que es Clickjaking con ejemplos

Por Daniel M. Maldonado el 09 de octubre 2008. Leído 256 veces.

Clickjaking es la extraña palabra que se asoma en la blogosfera y los portales de seguridad informática.

Este es un artículo de José Carlos Norte, explicando de una manera muy simple todas las cuestiones que trae aparejado este nuevo concepto.

El clickjacking no es un agujero de seguridad en si mismo, es una forma de darle la vuelta a las tecnologías que utilizamos hoy en día, para engañar al usuario y hacerle creer que ciertas cosas, son lo que realmente no son.

Este ataque consiste en cargar una página web externa dentro de un iframe invisible (con opacidad 0, por ejemplo) y poner debajo del iframe invisible (con menor z-index), elementos xhtml para que el usuario haga click, pero que realmente, tienen el iframe invisible encima, y es quien recibirá el click.

Seguridad

Para continuar leyendo y ver el ejemplo te recomiendo que entres a este enlace y termines de comprender con lujo de detalles Clickjaking

Quizás también le interese:


Artículo escrito por Daniel M. Maldonado
Tec. Informático, Analista en Sistema y Estudiante de Ing. en computación, Emprendedor, Creador y Webmaster de LaREPAWEB, El CoDiGo K, TeknoFlash, SQLite Latino.
Email del Autor | Todas las publicaciones de Daniel M. Maldonado


¿No tienes lector de FeedRSS?, puedes suscribirte por mail a El CoDiGo K y así recibir diariamente las noticias directamente en tu casilla de correo..