🌈 สวัสดีเช้าวันจันทร์จ้าาาา !! วันนี้แอดจะพาทุกคนมารู้จักกับ Clickjacking Attack อีกหนึ่งช่องโหว่สำคัญใน Website นั่นเอง
.
มีรายละเอียดยังไง หากพร้อมแล้วไปอ่านกันโลดดดด
.
💻 Clickjacking Attack คือ การโจมตี Website รูปแบบหนึ่งที่ Attacker นำ Code ไปฝังซ่อนไว้ส่วนใดส่วนหนึ่งที่หน้า Website เช่น ปุ่ม Submit, Next Page, Picture Link เป็นต้น เพื่อรับ Response ทั้งหมดให้ Redirect ไปยัง Website ปลอมที่ถูกสร้างขึ้นมา
.
👉 เมื่อ User เข้าไปยัง Website ที่มีช่องโหว่นี้ แล้วเผลอคลิกในส่วนที่ Attacker ตั้งไว้ อาจเกิดการโหลด Malware ลงเครื่องโดยตรงทันที หรือพวกข้อมูลส่วนตัว รหัสผ่านต่าง ๆ ที่ถูกหลอกให้กรอก ก็อาจจะตกอยู่ในมือของผู้ไม่หวังดี
.
✨ ถึงแม้ว่าจะเป็นช่องโหว่รูปแบบเก่า แต่ก็ทุกวันนี้ยังมีให้เห็นกันอยู่นะ โดยเฉพาะหน้า Popup โฆษณาแปลก ๆ ระวังอย่าไปกดอะไรมั่วโดยที่ไม่ตรวจสอบก่อนล่ะ !!
.
💥 หากใครอยากอ่านเพิ่มเติมเกี่ยวกับ Clickjacking Attack คลิกลิงค์ด้านล่างเลยจ้า
https://owasp.org/www-community/attacks/Clickjacking
.
borntoDev - 🦖 สร้างการเรียนรู้ที่ดีสำหรับสายไอทีในทุกวัน