Clickjacking: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Abisys (discussione | contributi)
Portale:Telematica, Replaced: {{portale|sicurezza informatica → {{Portale|Sicurezza informatica|Telematica using AWB
Angus73 (discussione | contributi)
m Uniformo i "clic" (prima era Click, clic, clik...)
Riga 1:
Il '''clickjacking''' ("furto del clickclic") è una tecnica informatica fraudolenta. Durante una normale navigazione web, l'utente clicca con il puntatore del [[mouse]] su di un oggetto (ad esempio un [[link]]), ma in realtà il suo clickclic viene reindirizzato, a sua insaputa, su di un altro oggetto. Tipicamente la vulnerabilità sfrutta [[JavaScript]] o [[Iframe]].
 
La tecnica è stata rilevata per la prima volta nel dicembre [[2008]] da Robert Hansen e Jeremiah Grossman.
 
==Funzionamento==
Su [[Javascript]], il clickclic su un elemento di una pagina [[HTML]] viene gestito dalla funzione ''event handler'': è sufficiente programmare tale funzione con parametri differenti (ossia un clickclic su un elemento differente da quello realmente cliccato) ed è così possibile iil reindirizzamento del clikclic.
 
Altra tecnica, più pericolosa, è quella di inserire un [[Iframe]] nella pagina HTML, in maniera tale da "catturare" il clickclic attraverso il [[frame]] nascosto.
 
== Voci correlate ==