Ataques y amenazas
Clickjacking
También conocido como: Ataque de UI redress
Definición
Ataque de "UI redress" que engaña al usuario para que pulse algo distinto de lo que percibe, superponiendo u ocultando una página objetivo dentro de otra controlada por el atacante.
Ejemplos
- Una página invita al usuario a "hacer clic para ganar" con un iframe transparente sobre el botón que apunta a un diálogo de permisos de una red social.
- Una superposición milimétrica engaña al usuario para que pulse "Aprobar" en una pantalla de consentimiento OAuth de una app del atacante.
Términos relacionados
Tabnabbing
Ataque en el que una pestaña del navegador en segundo plano o recién abierta se reescribe silenciosamente para parecer una página de inicio de sesión legítima y robar credenciales cuando el usuario vuelve.
Cross-Site Scripting (XSS)
Vulnerabilidad web que permite a un atacante inyectar scripts maliciosos en páginas vistas por otros usuarios, ejecutándose en el navegador de la víctima bajo el origen del sitio.
Cross-Site Request Forgery (CSRF)
Ataque web que fuerza al navegador de un usuario autenticado a enviar peticiones no deseadas a un sitio vulnerable, ejecutando acciones sin su consentimiento.
Open Redirect
Open Redirect — definition coming soon.
Content Security Policy (CSP)
Content Security Policy (CSP) — definition coming soon.
SameSite Cookie
SameSite Cookie — definition coming soon.