Facebook clickjacking - pozor na útoky

Relatívne nedávno sa objavili správy o útokoch, ktoré boli podniknuté proti sociálnej sieti Facebook ako aj proti jej užívateľom. Jedná sa o tzv. „clickjacking“. Zatiaľ boli všetky útoky v rovine zábavy a skúšania čo by útok mohol dokázať a koľko ľudí dokáže ovplyvniť. Nie je však vylúčené, že hackeri zneužijú takýto útok v budúcnosti pre vlastný prospech či obohatenie.

Čo je to „clickjacking“facebook_clickjacking

Jedná sa o formu útoku, ktorá využíva transparentné vrstvy web stránok, ktoré sú cez seba preložené tak, aby mali spoločné určité časti. Na spodnej stránke (tú ktorú vidíte) kliknete na odkaz* – na vrchnej stránke (tú ktorú nevidíte kvôli jej transparentnosti) je na mieste tohto linku preložené napríklad tlačidlo „Like“ alebo „Share“. Automaticky teda do svojho profilu pridávate novú „fun page“, ktorej ste sa stali fanúšikom, alebo zdieľate obsah, o ktorom ste ani netušili. Na základe toho ponúkate svojim priateľom aby takýto obsah videli a mali možnosť tiež sa pripojiť na „fun page“ alebo zdieľať obsah.

*Linky, na ktoré môžete kliknúť sú najčastejšie v podobe rôznych pútavých a aktuálnych názvov, ktoré Vás lákajú aby ste sa dozvedeli čo sa skrýva na tej či onej stránke. (Témy ako World Cup 2010, Najsexi ženy alebo muži planéty a podobne)

Ochrana proti útoku

Proti podobným typom útoku sa bojuje len veľmi ťažko. Facebook má vybudovaný systém pre detekovanie a blokovanie potenciálne škodlivých linkov naprieč celou stránkou. Tento systém funguje na báze „blacklistu“ - čiernej listiny, kde sú evidované všetky škodlivé linky tak, aby nemohli byť ďalej rozširované.
Je otázkou nakoľko je tento systém efektívny. Preto je najlepšie držať sa starých dobrých zásad na internete a jednoducho neklikať na odkazy, obrázky alebo súbory, ktoré sú Vám neznáme alebo podozrivé.
Užívatelia prehliadača Firefox sa môžu navyše chrániť ešte nainštalovaním doplnku NoScript, ktorý okrem iného upozorňuje aj na potenciálne „clickjacks“ útoky.

Posledné projekty
Labs projekt ekomania.sk
Realizáciu laboratórneho projektu ambitas - ekologický portál ekomania.sk
15. máj 2012 - Aktualizácia Náš laboratórny projekt ekomania.sk stále žije a rastie. Pre jeho podporu sme mu po dvoch rokoch prevádzky ušili n...
Realitný web pre LeMar Trading
Redizajn web stránky pre realitnú kanceláriu Le&Mar Trading. Implementácia ambESTATE
Spoločnosť LeMar Trading, s.r.o. je skúsenou realitnou kanceláriou na slovenskom trhu. Na vytvorení web stránky pre ich spoločnosť sme už s nimi spolupracovali pred 2 ...
Konfigurátor garážových brán
Vytvorenie a spustenie konfigurátora garážových brán Hormann
Začiatkom apríla (2012) sme vytvorili konfigurátor garážových brán (brán nemeckej spoločnosti Hormann) pre spoločnosť Diamat. Konfigurátor je v s...
Nový web BeachCity Bratislava
Nový web pre BeachVolley Club Bratislava - prevádzkovateľa rôznych volejbalových kurtov
Začiatkom marca sme spustili novú webovú stránku www.beachcity.sk. BeachVolley Club Bratislava je spoločnosť prevádzkuje rôzne volejbalové kurty a ihrisk&aa...