Buraya Reklam Vermek İstermisiniz?

ClickJacking Tuzaklarına Dikkat…

Hepimizin sık sık önüne çıkan, günümüzde ummayacağımız sitelerde bile tuzağına düştükten sonra ancak farkedebildiğimiz bir suistimal/saldırı tekniğini sizlere hatırlatmak istedim. Tekniğin adı esasen çok orjinal, çok seviyorum, iyi bir üretim: ClickJacking.

ClickJacking yeni bir terim sayılır, adı Eylül 2008′de bir konferansta kondu. Yeni bir saldırı türü idi bu, tüm browserlarda bulunan açıkları kullanarak sayfada o an görüntülüyor olduğunuz herhangi bir bağlantıya (linke) sahip metnin veya resmin (ve artık Flash dosyalarının da) bu hedef bağlantısını manipüle ederek hackerın sizi istediği siteye doğru çekmesi işine ClickJacking denildi.

Sonrasında kavramın içine aslında uzun zamandır uygulamada olan bazı yöntemler de dahil edildi; bunlara da suistimal diyelim. Örneğin size evet/hayırlı ya da OK/İptalli bir soru soran kutu yüzünden bilgisayarınıza istemediğiniz zararlıların (malware) girmesi gibi. Ya da web sitesinin sağ alt köşesinden yükselen güzel bir kızın MSN’de online olduğuna dair küçük MSN pencereciğine tıklayarak bir numara çevirici (dialer) indirmeniz gibi. Ya da bir Windows penceresi gibi görünen tam bir resmin sağ üst köşesindeki X düğmesinden pencereyi kapatmaya çalışırken aslında resmin içindeki linke tıklıyor olmanız gibi. Örnekler çoğaltılabilir; 10′larca browser penceresi açılmasından tutun webcam ile mikrofonunuzun ele geçirilmesine kadar gidebilir. Sonuçta bu atak ne bir Cross-Site Scripting (XSS) atağı ne de cross-site request forgery (XRSF) atağıdır, ancak browser manipülasyonu ile istenilen zararlı kodlar, masum bağlantılara tıklamanız yüzünde sizin bilgisayarınızda çalışmaktadır.

Peki nasıl korunabiliriz? Adobe, Flash yama seviyesini kontrol edecek bir güncellemeyi çoktan yayınladı ama bu yama Microsoft uygulamalarını kapsamıyor, diğer uygulamalar için çalışmakta. Web tarayıcınızı korumak ise biraz daha zor çünkü henüz bilmediğimiz potansiyel açıklar ve bunları kullanabilecek birçok atak parametresi var. Şu an için en temiz yöntem Firefox ve üzerine kurabileceğiniz No-Script eklentisi. Bu eklentinin ClearClick özelliği sayesinde sayfadaki transparan ya da gizli pencereleri görebilir, ve bir script çalıştırılmaya çalışıldığında engellenmesini sağlayabilirsiniz.

ClickJacking bir tuzak; ama tarayıcınızın bunu anlaması mümkün değil. Tıklamalarınız sonucunda çalıştırılacak script, sizin kendi talebinizmiş gibi algılanıp web tarayıcınız tarafından bu talep yerine getirilecektir. Dolayısıyla neye tıkladığınıza sizin dikkat etmeniz ve bu tuzağa düşmemeniz gerekmektedir.

Share and Enjoy:
  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • Blogplay

No related posts.

Related posts brought to you by Yet Another Related Posts Plugin.

Related Posts

Kommentieren ist momentan nicht möglich.

We will keep You Updated...
Sign up to receive breaking news
as well as receive other site updates!
Sponsors
Your Ad HereYour Ad HereYour Ad Here
Your Ad HereYour Ad HereYour Ad Here
Sponsors
Buraya Reklam Vermek İstermisiniz?
Popular Posts

Virüsü indirmeden yakalayın!

İndireceğiniz bir dosyanın, daha indirmeye başlamadan virüslü olup olmadığını görmek ister misiniz? Artık tüm kullanıcıların bilgisayarlarında bir anti virüs...

Hareketli (animated) GIF dosyaları nasıl boyutlandırılır?

Aşağıda bu konuda yazdığım bir yazının linki var. http://www.evo-turkish.com/Zor-Content_Plus_-_pa_-_showpage_-_pid_-_16.html

Bing Arama Motorunun Yenilikleri

Bing 2.0 kullanıcıların metin bağlantıları yerine resim galerilerini gezmesini sağlayan yeni bir özelliğe sahip. Henüz Beta aşamasında olan özelliği, Microsoft...

FBI 'ın Sitesi Hacklendi....

FBI'ın resmi web sitesi Turkguvenligi.info isimli Hack Grubu tarafından Hacklendi. FBI'nin sitesi olan http://fbijobs.gov/events/ de Hacklendi.Zone-h.org  da kaydı...

Yeni Başlayanlar İçin SEO Nedir ? Tüm Detayları ile SEO Nasıl Yapılır ?

Terimlerimiz SEO: Arama Motoru Optimizasyonu sözlüğünün İngilizce karşılığı ve kısaltmasıdır. PR: PageRank kelimesinin kısaltmasıdır. PageRank: Google’ın...
Flickr RSS
Recent Posts

Korsan Cd’cinin Şok Lafları!

2 gün önce taksimin orta yerinde bir korsan satıcının vatandaşlar tarafından uyarılması üzerine...

Nokia'dan ücretsiz navigasyon hizmeti!

Nokia, akıllı telefon pazarındaki rakiplerine daha büyük güçle rekabet edebilmek için, ücretsiz...

NEXUS iPhone'a karşı.

Nexus One'un AMOLED ekranı keskin bir görüntü sunuyor ve tutarlı bir biçimde işaret parmağı...

Google İşletim Sistemi Çıktı.

Google yeni Chromo işletim sistemini duyurdu. Want To Try Out Google Chrome OS For Yourself? Here’s...

IE 9 tozu dumana kattı!

Internet Explorer 9 büyük sürpriz yaptı. Microsoft, Google'ın Internet Explorer'ı hızlandırmak...
Recent Comments
Bu arada FlippingBook WordPress pluginini de test etmiş olduk. Resmi tıklayarak tam ekran veya zoom yapabilirsiniz.
Merhaba, bu bir yorumdur.Bir yorumu silmek için, yönetim paneline giriş yapın, ve yazılar için yapılmış yorumları görün.
Get Adobe Flash playerPlugin by wpburn.com wordpress themes