top of page

行政書士とセキュリテイ14

  • ezily5
  • 2022年3月15日
  • 読了時間: 2分

行政書士とセキュリテイ14 クリックジャッキングというサイバー攻撃というのがあるらしい。あまりなじみのないサイバー攻撃である。

 クリックジャッキングとは、Webブラウザを悪用して、ユーザーに不利益をもたらすセキュリティ上の攻撃手法の一つです。

 具体的な特徴としては、ボタンやリンクなどを透明で見えない状態にして、通常のWebページの上にかぶせてしまい、クリックを促すというものである。

 屑サイトをなどをサーフィンしていると、クリックジャッキングに遭遇する。

 具体的な特徴としては、ボタンやリンクなどを透明で見えない状態にして、通常のWebページの上にかぶせてしまい、クリックを促すというものである。

 クリックジャッキングに引っかかってしまうと、下記のようなことが起こる。

①Flashを利用し、Webカメラやマイクを作動させる ソーシャル・ネットワーキング・サービスのプロフィールの公開②設定を変更させる ③Twitterで誰かをフォローさせる ④Facebookでリンクをシェアさせる ⑤悪意あるサイトへのリンクをクリックさせられる このようなことを起こさせ、マルウェアの感染によって、情報を搾取したりパソコンなどの端末を乗っ取るなどの攻撃を行う。

ブラウザで閲覧する場合の対策としては ①ブラウザでJavaScriptやFlashなどを無効にする。 ②ブラウザやOSにセキュリティアップデートを適用する。

web設置者の対策は ①HTTPレスポンスヘッダーにX-FRAME-OPTIONS(を利用者に意図しない操作を実施させるといった行為を防ぐための付けるヘッダー) ②プログラムのセキュリティアップデートを適用する

 
 
 

最新記事

すべて表示
行政書士とみんなが支持するSDGs⑭

行政書士とみんなが支持するSDGs⑭ 海の豊かさを守ろう 目標14 海洋と海洋資源を持続可能な開発に向けて保存し、持続可能形で利用する。 「2025年までに、陸上活動による海洋体積物や冨栄養化をはじめ、あらゆる種類の海洋汚染を防止し、大幅に減少させる」など、10のターゲット...

 
 
 
行政書士とみんなが支持するSDGs⑬

行政書士とみんなが支持するSDGs⑬ 気候変動に具体的な対策を 目標13 気候変動とその影響に立ち向かうため、緊急対策を散る 「気候変動対策を国別の政策、戦略および計画に盛り込む」など、5つのターゲットからなる目標です。小さな企業や組織としてできることは限られるかもしれませ...

 
 
 
行政書士とみんなが支持するSDGs⑫

行政書士とみんなが支持するSDGs⑫ 目標12 つくる責任 つかう責任 持続可能な消費と生産のパターンを確保する。 「大企業や多国籍企業をはじめとする企業に対し、持続可能な慣行を導入し、定期報告に持続可能性に関する情報を取り込むよう奨励する」など11のターゲットからなる目標...

 
 
 

コメント


bottom of page