Angriffe und Bedrohungen
Clickjacking
Auch bekannt als: UI-Redress-Angriff
Definition
UI-Redress-Angriff, der Nutzer dazu bringt, etwas anderes anzuklicken als sie wahrnehmen, indem eine Zielseite in einer Angreifer-Seite überlagert oder versteckt wird.
Beispiele
- Eine Seite fordert "Klick hier zum Gewinnen", ein transparenter iframe über dem Button verweist auf einen Social-Network-Berechtigungsdialog.
- Pixelgenaues Overlay verleitet den Nutzer dazu, "Zustimmen" in einem OAuth-Consent-Screen einer Angreifer-App zu klicken.
Verwandte Begriffe
Tabnabbing
Angriff, bei dem ein Hintergrund- oder neu geöffneter Browser-Tab sich heimlich umschreibt, um wie eine vertraute Login-Seite auszusehen, damit der Nutzer Zugangsdaten erneut eingibt.
Cross-Site-Scripting (XSS)
Web-Schwachstelle, mit der Angreifer bösartige Skripte in Seiten injizieren, die andere Nutzer öffnen, sodass der Code im Browser des Opfers unter der Origin der Seite ausgeführt wird.
Cross-Site-Request-Forgery (CSRF)
Webangriff, der den Browser eines authentifizierten Nutzers zwingt, unerwünschte Anfragen an eine verwundbare Anwendung zu senden und so ohne Zustimmung Zustandsänderungen auszulösen.
Open Redirect
Open Redirect — definition coming soon.
Content Security Policy (CSP)
Content Security Policy (CSP) — definition coming soon.
SameSite Cookie
SameSite Cookie — definition coming soon.