Атаки и угрозы
Кликджекинг (Clickjacking)
Также известно как: UI redress
Определение
UI-redress-атака, при которой пользователя обманом заставляют кликнуть не по тому, что он видит, накладывая или скрывая целевую страницу внутри страницы атакующего.
Примеры
- Страница «Нажмите, чтобы выиграть» поверх кнопки удерживает прозрачный iframe с диалогом выдачи прав соцсети.
- Пиксельно точное наложение заставляет пользователя нажать «Одобрить» на экране OAuth-согласия приложения злоумышленника.
Связанные термины
Tabnabbing
Атака, при которой фоновая или недавно открытая вкладка тайно перерисовывает себя как доверенная страница входа, рассчитывая, что пользователь введёт учётные данные ещё раз.
Межсайтовый скриптинг (XSS)
Веб-уязвимость, позволяющая злоумышленнику внедрять вредоносные скрипты на страницы, просматриваемые другими пользователями, и выполнять их в браузере жертвы под источником сайта.
Подделка межсайтовых запросов (CSRF)
Веб-атака, заставляющая браузер аутентифицированного пользователя отправлять нежелательные запросы к уязвимому сайту и выполнять действия без его согласия.
Open Redirect
Open Redirect — definition coming soon.
Content Security Policy (CSP)
Content Security Policy (CSP) — definition coming soon.
SameSite Cookie
SameSite Cookie — definition coming soon.