Mis on Clickjacking?

Clickjacking on ründetarkvara vorm, mis võib näiliselt võtta kontrolli linkide üle, mida Interneti-brauser erinevatel veebilehtedel kuvab. Kui see juhtub ja kui kasutaja proovib sellel lingil klõpsata, suunatakse kasutaja soovimatule saidile. Mõnel juhul võib kasutaja selle kohe ära tunda; muudel juhtudel ei pruugi kasutaja toimunust üldse teadlik olla.

Klõpsamine toimub siis, kui veebisaidile on manustatud pahatahtlik programm. Internetiprobleemidega tegeleva turvauurija Jeremiah Grossmani sõnul hõljub see programm kasutaja hiire all. Kui kasutaja klõpsab tavaliselt lingil, kuid see võib asuda lehel igal pool, võib ilmuda uus veebisait või tarkvara alla laadida ja klõpsamine on toimunud.

Võimalusi, kuidas klõpsamistarkvara kuritarvitada, on lõputud. Mitmed asjad on suuremad veebisaidid ja ettevõtted eriti mures. Esiteks on see tõsiasi, et programm võib töötada peaaegu igal veebisaidil ilma veebisaidi omaniku teadmata või võimaluseta seda peatada. Teiseks võib klõpsamine viia kasutaja peegelsaidile, pannes ta siiski uskuma, et on ettevõtte veebisaidil, ja kaevandab minu isikuandmeid, mis sageli antakse vabalt. Kolmandaks, ükski brauser, välja arvatud need vähesed, mis ei põhine graafikal, pole klõpsamistarkvara eest immuunsed.

Lisaks isikuandmete (nt pangakonto teabe, krediitkaarditeabe ja sotsiaalkindlustuse numbrite) varastamisele võib clickjacking arvutisse installida kasutaja teadmata ka mitmeid tarkvararakendusi. See tarkvara võib olla kahjulik viirus, nuhkvara või reklaamvara. Viimane ei pruugi olla oma olemuselt väga kahjulik, kuid sageli on see arvutite jaoks suur probleem.

Klikkimise toimimise üksikasju, välja arvatud juba loetletud põhiteave, jälgitakse hoolikalt. Brauserid ja Interneti-turvatarkvara ettevõtted töötavad turvapaiga kallal, mis aitaks olukorda parandada. See võib aga veidi aega võtta.

Peale tekstipõhise brauseri (nt Lynx™) kasutamise ei saa praegu palju teha. Need, kes kasutavad mingit lahendust, leiavad, et Interneti-sirvimine muutub palju erinevaks, kui nad varem. On rakendusi, nagu NoScript™, mis võivad blokeerida Java- ja skriptirakenduste brauseris käitamise, kuid see muudaks mõned veebisaidid praktiliselt kasutuks.