quarta-feira, 4 de fevereiro de 2009

Clickjacking - você sabe o que é?

Dois pesquisadores de segurança (Robert Hansen, fundador e CEO da SecTheory, e Jeremiah Grossman, CTO da WhiteHat Security) descobriram uma nova classe de vulnerabilidades chamada de
clickjacking
que atinge todos os grandes navegadores.

Para resumir o clickjacking permite que crackers/hackers escondam programas maliciosos abaixo de um botão legítimo em um portal legítimo.

Por exemplo, uma página maliciosa pode criar um IFRAME que aponta para uma aplicação/página em outro site (legítimo). Neste momento o cracker pode adicionar um botão dentro do IFRAME para executar algo sobre a aplicação legítima e enganar o usuário. Em outras palavras, este botão pode enganar o usuário fazendo com que ele visite páginas maliciosas, baixe malwares, etc.

Cuidado!

Checklist online?

http://printablechecklist.org/

Doritos: Free Doritos

7UP: Free Mike

7UP: Free Kevin