概述
點擊劫持,Clickjacking,你有沒有遇到過這樣的情況,打開一個網頁,出現一個flash廣告框,你點擊“關閉”按鈕,可結果廣告並沒有關閉,卻變成了全螢幕,這樣的情況在計算機安全領域叫做點擊劫持,也就是說你點擊滑鼠的行為被人給控制了。
主要特徵
1、點擊劫持是一種惡意攻擊技術,用於跟蹤網路用戶,獲取其私密信息或者通過讓用戶點擊看似正常的網頁來遠程控制其電腦。很多瀏覽器和操作平台都有這樣的漏洞。
2、點擊劫持技術可以用嵌入代碼或者文本的形式出現,在用戶毫不知情的情況下完成攻擊,比如點擊一個表面顯示是“播放”某個視頻的按鈕,而實際上完成的操作卻是將用戶的社交網站個人信息改為“公開”狀態。
3、點擊劫持這個詞首次出現在2008年,是由網際網路安全專家羅伯特•漢森和耶利米•格勞斯曼首創的,這個詞其實是“點擊”(click)和“劫持”(hijacking)兩個詞組合而成的。