ELEXPRESS.de |

Webmaster und Online Marketing Blog

Tag Clickjacking

Hier sind alle bisherigen Artikel aufgelistet, welche dem Tag Clickjacking zugeordnet wurden.

Facebook mit neuen Sicherheitsfunktionen zum Schutz gegen Clickjacking, Self-XSS, Spam und mehr

Heute hat Facebook endlich zahlreiche Sicherheitsmaßnahmen ergriffen, um das Soziale Netzwerk deutlich sicherer zu machen. Scheinbar und glücklicherweise sind die Spamwellen der letzten Zeit auch nicht am Facebook Team vorbeigegangen. Ich möchte die neu eingeführte Sicherheitsvorkehrungen hier einmal zusammenfassen.

Lese den Rest dieser Seite »

Neue Clickjacking Sicherheitslücke ermöglicht ungewollte Facebook Like Button Aktivitäten

Nachdem ich mich gewundert habe, warum einige Kontakte auf Facebook Links zu einer komischen Seite ohne nennenswerter Funktion verbreiteten, habe ich den Quellcode der betreffenden Seite genauer analysiert und herausgefunden wie diese sicherlich ungewollten Linkweiterempfehlungen zustande kamen.

Lese den Rest dieser Seite »

Twitter Lawine durch Click-Jacking-Angriff

Mit der Nachricht “Don’t Click <URL>” weckt er die Neugier der Twitter Nutzer. Wer auf den TinyURL-Link klickt, gelangt auf eine Seite mit einem Button, der die gleiche Botschaft trägt. Wer versucht den anzuklicken, verbreitet die Nachricht unfreiwillig weiter. Die Seite hat nämlich bereits einen unsichtbaren iFrame unter den Mauscursor geschoben, in dem der Anwender das Absenden des neuen Tweets unter seinem Namen bestätigt. Dazu muss er natürlich angemeldet sein, was aber in diesem Szenario recht wahrscheinlich ist.

Clickjacking kann zu ungewollten Zugriff auf Webcam und Mikrofon führen

Indem Schwachstellen in aktuellen Browsern und dem Flash Player Setting Manager von Adobe genuzt wurden, konnten Angreifer mit bestimmten Mitteln Zugriff auf die Webcam oder dem Mikrofon des Anwenders erhalten.

Lese den Rest dieser Seite »