Click Jacking

12
Clickjacking Robo de Click’s

description

Charla sobre Clickjacking en el evento securinf v2.0

Transcript of Click Jacking

Page 1: Click Jacking

Clickjacking – Robo de Click’s

Page 2: Click Jacking

• ¿Qué es Clickjacking?

• Historia

• Como funciona el Clickjacking

•Ejemplo Clickjacking

•Recomendaciones de seguridad

Clickjacking – Robo de Click’s

Page 3: Click Jacking

Clickjacking, que se podría traducir comosecuestro del clic, se refiere a la capacidad deldesarrollador o dueño de un sitio web de tomar elcontrol de los vínculos que nuestro navegadorvisita, botón, o cualquier elemento de la páginasin que nos demos cuenta.

Clickjacking – Ladrones de Click’s

Page 4: Click Jacking

Clickjacking – Ladrones de Click’s

Clickjacking una “nueva” vulnerabilidad descubierta porJeremiah Grossman y Robert Hansen (investigadores deha.ckers.org) quienes publicaron las especificacionestécnicas del fallo en el Black Hat 2008.

Robert Hansen

Jeremiah Grossman

Page 5: Click Jacking

Clickjacking – Ladrones de Click’s

Page 6: Click Jacking

Clickjacking – Robo de Click’s

Page 7: Click Jacking

Clickjacking – Robo de Click’s

Page 8: Click Jacking

Clickjacking – Robo de Click’s

Page 9: Click Jacking

Ejemplo Sencillo de ClickJacking

Page 10: Click Jacking

Clickjacking – Ladrones de Click’s

Page 11: Click Jacking

Clickjacking – Ladrones de Click’s

•Impedir que Nuestra Pagina se pueda ver desde uniframe.

•Para Firefox Instalar plugin NoScript

•Para los demás navegadores deshabilitar javascript.

•Actualizar Adobe Flash

•Recomendado el uso deFirefox como Navegador

Page 12: Click Jacking