DoubleClickjacking | la nuova minaccia che supera le difese del Clickjacking

Il Clickjacking, noto anche come UI redressing, è un attacco informatico che manipola gli utenti affinché compiano azioni non intenzionali su siti legittimi. Recentemente, un esperto di sicurezza, Paulos Yibelo, ha identificato una variante particolarmente insidiosa chiamata DoubleClickjacking, che sfrutta la tempistica dei doppi clic per aggirare le protezioni esistenti.Qual è la differenza tra Hacker e Cracker: chi sono e cosa fannoCos’è il DoubleClickjacking?Il DoubleClickjacking si basa su una tecnica che sfrutta i doppi clic del mouse. In questo tipo di attacco, una pagina web dannosa inganna l’utente mostrandogli un pulsante apparentemente innocuo.Quando l’utente clicca, si apre una finestra sovrapposta che richiede un ulteriore clic, ad esempio per risolvere un captcha.Nel frattempo, la pagina originale cambia in un sito legittimo e il secondo clic dell’utente viene utilizzato per autorizzare azioni indesiderate, come:Autorizzare app OAuth,Confermare richieste di autenticazione a più fattori (MFA),Collegare estensioni del browser o eseguire transazioni crittografiche.
DoubleClickjacking |  la nuova minaccia che supera le difese del Clickjacking

.com - DoubleClickjacking: la nuova minaccia che supera le difese del Clickjacking

Leggi su .com
Video DoubleClickjacking nuova