クリックジャッキング
その他の語句
索引はこちら
ク
用語の解説
クリックジャッキングとは
(クリックジャック,クリックジャック攻撃,クリック乗ッ取リ,clickjacking,)
クリックジャッキングとは、Webブラウザ上でリンクの上に別な機能を仕掛け、クリック操作によってユーザーが意図しない操作を実行させようとする技術のことである。
または、その技術による攻撃方法のことである。
クリックジャッキングが仕掛けられたWebページには、リンクの上の層(レイヤー)に、見た目には分からないような透明なリンクやボタンが設置されている。
見えているリンクをクリックしようとすると、見えないリンクやボタンによって、全然別のサイトで商品購入ボタンをクリックさせられたり、あるいは、セキュリティ上の機能を解除する設定ボタンをクリックさせられたりする可能性があるという。
一般的なWebサイトの脆弱性は、JavaScriptを悪用したものが多いとされるが、クリックジャッキングはJavaScriptではなく、Adobe Flashに代表されるメディアプレーヤーの多くで実現可能と指摘されている。
また、主要なWebブラウザの大半が、クリックジャッキングの脅威を排除できないと言われている。
クリックジャッキングの脅威は2008年の半ばに初めて報告された。
その報告を受けてAbobe Flahが修正アップデートをリリースするなど、ブラウザやメディアプレーヤーを提供している各社は対応を急いでいる。
CNET Japan
-
「地球ってこんなに美しい」--アルテミスII飛行士が月への旅路で写した「息をのむ我が星」
NASAが月への飛行中に撮影された地球の写真を公開。投稿では「これが私たちの星だ」と紹介した──。

