Kas yra Clickjacking?

„Clickjacking“ yra kenkėjiškos programinės įrangos forma, kuri, atrodo, gali valdyti nuorodas, kurias interneto naršyklė rodo įvairiuose tinklalapiuose. Kai tai įvyksta ir kai vartotojas bando spustelėti tą nuorodą, vartotojas nukreipiamas į svetainę, kuri nėra numatyta. Kai kuriais atvejais vartotojas gali tai atpažinti iš karto; kitais atvejais vartotojas gali visiškai nežinoti, kas įvyko.

Paspaudimų užgrobimas įvyksta, kai į svetainę įterpiama kenkėjiška programa. Pasak Jeremiah Grossman, saugumo tyrinėtojo, sprendžiančio interneto problemas, ši programa slypi po vartotojo pele. Kai vartotojas spustelėja, dažniausiai nuorodą, bet ji gali būti bet kurioje puslapio vietoje, gali pasirodyti nauja svetainė arba atsisiunčiama programinė įranga ir įvyko spustelėjimo užgrobimas.

Galimybės, kaip būtų galima piktnaudžiauti „clickjack“ programine įranga, yra begalinės. Yra daug dalykų, dėl kurių didžiosios interneto svetainės ir įmonės ypač nerimauja. Pirma, programa gali veikti praktiškai bet kurioje svetainėje be svetainės savininko žinios ar galimybės ją sustabdyti. Antra, paspaudimų užgrobimas gali nukreipti vartotoją į veidrodinę svetainę, tačiau vis tiek priversti juos patikėti, kad yra įmonės svetainėje, ir išgauti asmeninę informaciją, kuri dažnai suteikiama laisvai. Trečia, jokia naršyklė, išskyrus kelias, kurios nėra pagrįstos grafika, nėra apsaugotos nuo paspaudimų užgrobimo programinės įrangos.

Be asmens duomenų, pvz., banko sąskaitos informacijos, kredito kortelės informacijos ir socialinio draudimo numerių, vagystės, spustelėjimų užgrobimas taip pat gali kompiuteryje įdiegti daugybę programinės įrangos be vartotojo žinios. Ši programinė įranga gali būti žalingi virusai, šnipinėjimo ar reklaminės programos. Pastarasis iš prigimties gali būti ne itin kenksmingas, tačiau dažnai tai yra didelė problema kompiuteriams.

Išsami informacija apie tai, kaip veikia spragtelėjimas, išskyrus pagrindinę jau pateiktą informaciją, yra atidžiai saugoma. Naršyklės ir interneto saugos programinės įrangos įmonės kuria saugos pataisą, kuri padėtų ištaisyti situaciją. Tačiau tai gali užtrukti.

Šiuo metu nėra daug ką nuveikti, išskyrus tekstinės naršyklės, pvz., Lynx™, naudojimą. Tie, kurie naudojasi tam tikru sprendimu, pastebės, kad naršymas internete taps gerokai kitoks nei anksčiau. Yra programų, pvz., NoScript™, kurios gali blokuoti „Java“ ir scenarijaus programų paleidimą naršyklėje, tačiau dėl to kai kurios svetainės taptų praktiškai nenaudingos.