Clickjacking, la nuova minaccia del Web

clickjacking

Clickjacking è un termine nuovo nel mondo della sicurezza informatica e indica l’ultima minaccia in ordine temporale.

Come viene spiegato da un articolo apparso su WebNews, si tratta di una minaccia che sfrutta i numerosi link presenti in ogni pagina Web: l’utente pensando ad esempio di cliccare su un bottone Digg o su un banner pubblicitario, clicca in realtà su un “bottone invisibile”, che lo reindirizza su altri contenuti. Potenzialmente è una minaccia gravissima, perché l’utente potrebbe anche essere così portato a compiere azioni “dannose”.

La scoperta di questa nuova minaccia, che interessa quindi tutti i browser (tranne per gli utenti Firefox che hanno installato l’add-on NoScript o coloro che usano Lynx) è stata effettuata da Robert Hansen e Jeremiah Grossman.

In un articolo apparso su ComputerWorld, rispondono ad una serie di domande, per spiegare con semplicità cosa è il clickjacking, come ci si può difendere e altro ancora, come vedremo brevemente qui di seguito

Continua »