El engaño del clic:clickjacking ComenzandoEldia ComenzandoEldia.com
Publicado Por ComenzandoEldia

El Musical el Fantasma de la Ópera cerrara después de 35 años en Broadway

Por MisterDj1 / 15 Apr 2023

 "Ella es bien hermosa."Evelyn Rodríguez tiene una conexión muy especial con el Fantasma de la Ópera.  "Cuando tu ves a la g...

Publicado Por ComenzandoEldia

Más de 20 funcionarios locales y estatales enviaron una carta al presidente del Comité Judicial de la Cámara de Representantes, Jim Jordan solicitándole que cancele una audiencia programada para el lunes

Por MisterDj1 / 15 Apr 2023

Más de 20 funcionarios locales y estatales enviaron una carta al presidente del Comité Judicial de la Cámara de Representantes, Jim Jordan,...

Publicado Por ComenzandoEldia

Dominican American Chamber of Commerce reconoce trayectoria del legendario productor Negro Santos

Por MisterDj1 / 15 Apr 2023

 Dominican American Chamber of Commerce reconoce trayectoria del legendario productor Negro SantosVer videohttps://youtu.be/Zrua566qPk...

Publicado Por ComenzandoEldia

Qassem Soleimani El más alto líder militar de Iran es asesinado

Por MisterDj1 / 04 Jan 2020

Times Square,Nueva York.-Cientos de neoyorquinos han protestado este sábado en una marcha en Times Square y la 7ma Avenda en contra de la a...

Publicado Por ComenzandoEldia

La Fuerza Armada de Venezuela dijo haber controlado un alzamiento militar en la 41 Brigada Blindada de Naguanagua, en estado Carabobo

Por MisterDj1 / 07 Aug 2017

La Fuerza Armada de Venezuela dijo haber controlado un alzamiento militar en la 41 Brigada Blindada de Naguanagua, en estado Carabobo donde...

Publicado Por ComenzandoEldia

Encuentran los cuerpos sin vida de 14 personas, once hombres y tres mujeres en una fosa clandestina descubierta en el municipio mexicano de Valparaíso

Por MisterDj1 / 07 Aug 2017

Encuentran los cuerpos sin vida de 14 personas, once hombres y tres mujeres, fueron localizados en una fosa clandestina descubierta en el m...

»Lo Último | Noticias del Día..Más

El Musical el Fantasma de la Ópera cerrara después de 35 años en Broadway

 "Ella es bien hermosa."Evelyn Rodríguez tiene una conexión muy especial con el Fantasma de la Ópera.  "Cuando tu ves a la gente entrando y saliendo con una sonrisa...va ser difícil... me estoy emocionando", dijo Evelyn.Rodr...

MÁS »Lo Último | Noticias del Día..Más
MÁS »Entretenimiento
MÁS » Deportes
MÁS »Radio|Tv
MÁS »America Latina

»America Latina

La Fuerza Armada de Venezuela dijo haber controlado un alzamiento militar en la 41 Brigada Blindada de Naguanagua, en estado Carabobo

La Fuerza Armada de Venezuela dijo haber controlado un alzamiento militar en la 41 Brigada Blindada de Naguanagua, en estado Carabobo donde un grupo de oficiales y soldados se declararon en rebeldía el domingo contra el régimen del preside...

MÁS »America Latina

MÁS »America Latina

El engaño del clic:clickjacking

Publicado Por : ComenzandoEldia.com : miércoles, 11 de marzo de 2009 0 comentarios
ComenzandoEldia
Archivado bajo : , , ,
El engaño del clic:clickjacking


El clickjacking es un TRUCO para engañar al usuario haciéndole pulsar sobre un enlace,link o botón en apariencia inofensivo cuando en realidad lo hace sobre otro enlace controlado por terceros. Se trata de una amenaza para la seguridad informática que explota una vulnerabilidad del sistema operativo o el navegador del usuario, presentando una página falsa e invitándole a realizar una acción para tomar el control del sistema.

Estos ataques buscan un agujero para colarse en el sistema del usuario, aunque en general precisan antes de una acción de confirmación u otra acción del usuario que les abra las puertas a la vulnerabilidad. Para conseguir esto, se presenta una página web que simula ser un sitio inofensivo, incitando al usuario a que pulse sobre un hipervínculo o un botón.

Inmediatamente se desencadena la infección del sistema y la realización de acciones no previstas por el usuario, pues los ciberdelincuentes toman el control. Así, se puede producir una divulgación de información personal del usuario o el envío masivo de mensajes no deseados desde el ordenador.

A veces los ciberdelincuentes ni siquiera utilizan agujeros de seguridad del sistema, sino que simplemente provocan la pulsación del usuario con el fin de manipular encuestas, sistemas de votaciones o enviar spam al resto de contactos de una red social, sin que el internauta sea consciente de la acción que ha realizado.

Protección frente a clickjacking

Para protegerse de los clickjacking, al igual que de cualquier otro riesgo que ponga en compromiso la seguridad del ordenador de los usuarios, lo más importante es tener actualizado el sistema operativo y los navegadores web en sus últimas versiones. Sin embargo, esto no asegura al cien por cien estar libre de estas técnicas maliciosas. Sólo los usuarios que utilizan navegadores en modo texto como Lynx, Links o W3M están a salvo, ya que estos navegadores no ejecutan aplicaciones ni elementos realizados en javascript.

Algunos navegadores como Firefox u Opera pueden disponer de una protección extra, que les otorgue una defensa más eficaz frente a ataques de "clickjacking".

Clickjacking en redes sociales

El pasado 12 de Enero se extendió rápidamente en Twitter un enlace a modo de broma que consistía en una página web que simulaba tener un botón con el texto en inglés "Don't click" (No hagas clic). El falso botón era un enlace para la publicación de un mensaje, de forma automática al pulsar el botón, en la cuenta del usuario de Twitter que ofrecía el enlace a la misma página web.

Para que el ataque funcionase, el usuario tenía que tener activada su sesión de Twitter en otra pestaña del navegador. Esta acción consiguió un efecto viral en muy pocas horas, enviándose miles de mensajes en la popular plataforma de "microblogging". Esta "broma", como la han calificado sus autores, fue inspirada a raíz de un artículo publicado por un blogger francés, que comentó las posibilidades de realizar una acción masiva en esta red social.

No hay comentarios: