- サーバー比較.info
- IT用語の解説
- Clickjacking - IT用語の解説
- <Click Through Rate Optimization
- Clickjacking
- Client-Side >
Clickjackingとは
- 読み: くりっくじゃっきんぐ
- 英語: Clickjacking
概要
Clickjackingはウェブページ上のリンクやボタンを別の内容で覆い隠し、不正な操作を誘発する攻撃手法です。
詳細
Clickjackingは、ユーザーが意図せずに不正なアクションを実行するように誘導するサイバー攻撃の手法の一つです。この攻撃は、ウェブページの一部に透明なレイヤーを重ねることによって行われます。例えば、ユーザーが無害なボタンだと思ってクリックした際に、実はその下に隠された悪意のあるリンクやボタンが押されてしまい、機密情報が漏れたり、悪意のあるソフトウェアがインストールされる可能性があります。Clickjackingは特にソーシャルネットワーキングサイトやオンラインバンキングでのリスクが高いため、ウェブサイトの開発者はこのリスクを減らすために、X-Frame-OptionsヘッダやContent Security Policyなどの防御策を講じることが推奨されます。
関連用語
- インターフェースの不正操作
- UIレッドレス
- 悪意のあるスクリプト
- フィッシング
- <Click Through Rate Optimization
- Clickjacking
- Client-Side >