Ataques e ameaças
Clickjacking
Também conhecido como: Ataque de redress de UI
Definição
Ataque de "UI redress" que engana o utilizador para clicar em algo diferente do que percebe, sobrepondo ou ocultando uma página-alvo dentro de uma página controlada pelo atacante.
Exemplos
- Uma página convida a "clicar para ganhar" com um iframe transparente sobre o botão a apontar para um diálogo de permissões de uma rede social.
- Uma sobreposição ao pixel induz o utilizador a clicar em "Aprovar" num ecrã de consentimento OAuth de uma app maliciosa.
Termos relacionados
Tabnabbing
Ataque em que um separador de fundo ou recém-aberto se reescreve em silêncio para parecer uma página de login legítima, na esperança de que o utilizador volte e introduza credenciais.
Cross-Site Scripting (XSS)
Vulnerabilidade web que permite a um atacante injetar scripts maliciosos em páginas visitadas por outros utilizadores, executados no browser da vítima sob a origem do site.
Cross-Site Request Forgery (CSRF)
Ataque web que força o browser de um utilizador autenticado a enviar pedidos indesejados a um site vulnerável, executando ações sem o seu consentimento.
Open Redirect
Open Redirect — definition coming soon.
Content Security Policy (CSP)
Content Security Policy (CSP) — definition coming soon.
SameSite Cookie
SameSite Cookie — definition coming soon.