Complemento do Firefox ajuda a evitar ataques de clickjacking

sexta-feira, 10 outubro 2008 20:14 por leolima77
O complemento do Firefox NoScript, que bloqueia plug-ins e scripts, foi atualizado para combater a nova classe de ataques que roubam os cliques dos usuários, conhecida como clickjacking.

A nova característica foi batizada por Giorgio Maone, desenvolvedor da extensão, de “ClearClick”. “O novo NoScript evitará a interação involuntária do usuário com links ‘transparentes’ que têm elementos disfarçados”, explica Maone.

O add-on pergunta, então, se os usuários querem continuar clicando ou proteger-se contra cliques na camada de conteúdo escondida.

Os pesquisadores Robert Hansen e Jeremiah Grossman foram os responsáveis pela descoberta e divulgação parcial do que é o ataque de 'clickjacking'. Após a Adobe revelar que a plataforma Flash Player é suscetível a esta ameaça, a dupla ofereceu mais detalhes sobre a mesma.

Grossman disse que há muitas variantes do 'clickjacking', incluindo o uso de iframes para levar os usuários a clicar em um local do site.

Fonte: ComputerWorld
Tags:  
Categorias:   Notícias
Ferramentas:   E-mail | del.icio.us | digg | rec6 | linkk | Permalink