「クリックジャッキング」ってなんだ?!

この記事をtweetする このエントリーをはてなブックマークに追加

流行りモノから新技術まで! 5分でわかる最新キーワード解説

「クリックジャッキング」ってなんだ?!

2009/05/27


 日々進歩するIT技術は、ともすると取り残されてしまいそうな勢いで進化の速度を高めています。そこでキーマンズネット編集部がお届けするのが「5分でわかる最新キーワード解説」。このコーナーを読めば、最新IT事情がスラスラ読み解けるようになることうけあい。忙しいアナタもサラっと読めてタメになる、そんなコーナーを目指します。今回のテーマ「クリックジャッキング」は、ブラウザの更新だけでは原理的に防ぐことのできないクリティカルなウェブ攻撃手法。この攻撃手法による被害を防ぐため、対策の検討や対策に向けた攻撃手法の分析を並行して継続的に進めることが必要です!

クリックジャッキング

※「クリックジャッキング/「クリックジャッキング」ってなんだ?!」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「クリックジャッキング/「クリックジャッキング」ってなんだ?!」の記事全文がお読みいただけます。

会員登録はこちら(無料)



1

クリックジャッキングとは?

1-1

クリックジャッキングの出現

 クリックジャッキングとは、Robert Hansen氏、Jeremiah Grossman氏が報告したWebユーザに対する攻撃手法である。両氏は、2008年9月27日の OWASP NYC AppSec 2008カンファレンスにおいて、クリックジャッキングの詳細を発表する予定だったが、アドビシステムズ社やその他ベンダからの要請により直前にキャンセルされた。このことはIT関連のマスコミで広く取り上げられた。
 その後の調査により、クリックジャッキングの攻撃は、主要なWebブラウザすべてに対して有効であり、その原因が、HTMLやFlashなどのコンテンツを透過表示する仕組みそのものに関わるため、対策が難しいことが分かってきた。この攻撃を用いると、任意のWebサイトをユーザに知られないままに透明化して、攻撃者の作成したサイトの上にオーバーレイ(重ねて表示)し、攻撃者のサイトへのクリックに見せかけて、透明な状態でロードされたWebサイトをクリックさせることができる。
 2009年にリリースされたMicrosoft Internet Explorer 8(以降、IE8)には、クリックジャッキングの解決を目的とした機能が追加されたが、これはHTMLレスポンスヘッダを拡張するもので、サーバ側でヘッダが記述されていないかぎり効果がない。とはいうものの、迅速なマイクロソフトの対応は心強いものだったといえるだろう。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

キーマンズポイントで今応募できるプレゼントはこちら!(2018/3/31まで)

ITキャパチャージに解答いただくとポイントがたまります。
たまったポイント数に応じて、以下、A〜E賞の各賞品に応募することができます。

●B賞:抽選で1名様
 パナソニック ステレオヘッドホン RP-HD10-K  
●A賞:抽選で1名様
 バルミューダ 気化式加湿器 Rain 
●C賞:抽選で1名様
 ユーイング 水耕栽培機GreenFarm UH-A01E1 
●D賞:抽選で1名様
 GARMIN リストバンド型活動量計 vivofit2 
●E賞:抽選で5名様
 Amazon 使える商品は1億種以上「Amazonギフト券 5000円分」 

このページの先頭へ

クリックジャッキング/「クリックジャッキング」ってなんだ?!」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「クリックジャッキング」関連情報をランダムに表示しています。

クリックジャッキング」関連の特集


ガンブラー攻撃が終息していない今、昨日まで安全だったサイトも今日は危険!?サイト閲覧によるさまざまな…



IP基盤にデータを統合するユニファイドコミュニケーションにも落とし穴が‥。今回は、導入・活用の注意ポ…



実際のところ、現状の届出数はどれくらいあるのか?業種別ではどこが最も狙われているのか?企業が取るべき…


「その他ネットワークセキュリティ関連」関連の製品

サイバー攻撃可視化プラットフォーム Arbor Networks Spectrum 【アーバーネットワークス】 ネットワーク分離環境のデータ受け渡し Crossway/データブリッジ 【NTTテクノクロス】 今必要なサイバー攻撃対策、名和利男氏とEDR生みの親(Carbon Black CTO)が対談 【カーボン・ブラック・ジャパン株式会社】
その他ネットワークセキュリティ関連 その他ネットワークセキュリティ関連 その他ネットワークセキュリティ関連
企業に対する脅威やサイバー攻撃を発見、迅速な対応を行うためのプラットフォーム。サイバー攻撃による企業のビジネスリスクを低減する。 分離ネットワーク間でデータを安全に受け渡すための機器。
電源OFFなどで、データは自動的に消去されるので、USBメモリなどと違い重要情報の持ち運びリスクを軽減できる。
今必要なサイバー攻撃対策、名和利男氏とEDR生みの親(Carbon Black CTO)が対談

「その他ネットワークセキュリティ関連」関連の特集


 キーマンズネット読者のみなさま、はじめまして。アルプス システム インテグレーション株式会社(AL…



電気、ガス、水道が止まり、交通網も一瞬のうちにマヒするかも知れない新手のサイバー攻撃とは何か?わかり…



市場拡大を続ける中国において、2017年6月1日より施行された「中国サイバーセキュリティ法」。急務と…


「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ

クリックジャッキング/ 「クリックジャッキング」ってなんだ?!」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「クリックジャッキング/ 「クリックジャッキング」ってなんだ?!」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3 | 4


30002975


IT・IT製品TOP > ネットワークセキュリティ > その他ネットワークセキュリティ関連 > その他ネットワークセキュリティ関連のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ