エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
セキュリティ業界では悪意のあるWebサイトにユーザーを誘導し、不正なリンクやボタンをクリックさせるク... セキュリティ業界では悪意のあるWebサイトにユーザーを誘導し、不正なリンクやボタンをクリックさせるクリックジャッキング(Clickjacking)と呼ばれる攻撃手法が広く知られている。 10年以上前に登場したこの攻撃は近年のWebブラウザのSameSite属性の導入によってリスクが大幅に低減した。しかし、クリックジャッキングの防御策を回避する新たな攻撃手法「DoubleClickjacking」がセキュリティ研究者のパウロス・イベロ氏によって明らかにされた。 誤操作を誘導する巧妙な攻撃手法「DoubleClickjacking」に要注意 DoubleClickjackingは従来の防御策を巧妙に回避し、多くのWebサービスに重大な影響を与える可能性がある。具体的には1回のクリックではなく2回の連続クリックを悪用することで、既存のクリックジャッキング防御策(X-Frame-Optionsヘッ