« Entradas por tag: clickjacking
01 de Septiembre, 2014
□
General |
|

El clickjacking fue descubierto por
Jeremiah Grossman y Robert Hansen en 2008. También se le conoce como UI
redressing. El concepto es sencillo, y las técnicas para conseguirlo
no son difíciles de implementar. Se podría
decir que la técnica se basa en un fallo de diseño de HTML y por tanto toda web es "vulnerable" por
defecto. Las soluciones hasta ahora son en realidad "parches"
aplicados tanto al protocolo como a los navegadores, que han aparecido
para intentar
mitigar el problema.
El fin
del clickjacking es conseguir que un usuario pulse en un enlace (y
realice una acción) sin que lo
sepa, o creyendo que lo hace en otro enlace con otro fin, con todas las
consecuencias que eso puede acarrear. Puede ser un enlace de votación
(que vote a alguien que no desea), seguir
a alguien en Twitter, un "Me gusta"... Continuar leyendo |
|
publicado por
alonsoclaudio a las 19:26 · Sin comentarios
· Recomendar |
|
30 de Octubre, 2013
□
General |
|
El clickjacking fue descubierto por
Jeremiah Grossman y Robert Hansen en 2008. También se le conoce como UI
redressing. El concepto es sencillo, y las técnicas para conseguirlo
no son difíciles de implementar. Se podría
decir que la técnica se basa en un fallo de diseño de HTML y por tanto toda web es "vulnerable" por
defecto. Las soluciones hasta ahora son en realidad "parches"
aplicados tanto al protocolo como a los navegadores, que han aparecido
para intentar
mitigar el problema.
El fin
del clickjacking es conseguir que un usuario pulse en un enlace (y
realice una acción) sin que lo
sepa, o creyendo que lo hace en otro enlace con otro fin, con todas las
consecuencias que eso puede acarrear. Puede ser un enlace de votación
(que vote a alguien que no desea), seguir
a alguien en Twitter, un "Me gusta" de Facebook... El atacante
"disfraza" un enlace no deseado, volviéndolo atractivo para la víctima.
Para conseguirlo, se basa en el juego de capas que se... Continuar leyendo |
|
publicado por
alonsoclaudio a las 18:25 · Sin comentarios
· Recomendar |
|
|
CALENDARIO |
 |
Abril 2025 |
 |
|
DO | LU | MA | MI | JU | VI | SA | | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 |
|
|
| |
AL MARGEN |
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes |
(Técnicos en Informática Personal y Profesional) |
| |
|