Stella Works > StarChartLog > インターネット | パソコン > クリックジャッキングが話題なのでNoScript入れてみた

クリックジャッキングが話題なのでNoScript入れてみた

はてなブックマークでクリックジャッキングってこうですか? わかりませんが大量のブックマークを集めていたので、「クリックジャッキング怖ええええ!」と思いました。

クリックジャッキングとは、INTERNET Watchに掲載された主要ブラウザすべてに影響する「クリックジャッキング」攻撃とは JPCERT/CCが対策技術メモを公開という記事によると

クリックジャッキングとは、透過指定されたiframeなどの要素に標的サイトのコンテンツを読み込み、これを攻撃者サイトの要素よりも上に配置することで、Webブラウザの画面上には攻撃者サイトの要素だけを表示させ、その上でユーザーが行うクリック操作を標的サイトに対して行わせるもの。

だそうです。仕組みはどうあれ、クリックボタンを押したつもりが、関係ないページのクリックボタンを押してしまったことになるんですね。スパイウェアなど不正アプリケーションをインストールさせるなどいろいろできそうです。今回のはまちちゃんによるクリックジャッキングははてなブックマークに登録させるもののようです。

さすがにhamachiya.comを直接見に行くのは怖いのでブックマークコメントを見ると、どうやらFirefoxのばあいNoScriptというアドオンを入れると対処してくれるらしい。

Clickjucking vs NoScript

おおおお、すばらしいなNoScript。今まで「Javascriptを動かすのはイマドキ当たり前だろ常考」と思って入れなくてすまんかった。

ワード

Stella Works > StarChartLog > インターネット | パソコン > クリックジャッキングが話題なのでNoScript入れてみた

Search
Feeds
  • Subscribe in Bloglines
  • Subscribe with livedoor Reader
  • Google Readerへ追加
Firefox meter
あわせて読みたい
あわせて読みたい
track feed StarChartLog
track word

Return to page top