Research
Wir bauen echte Partnerschaften mit unseren Kunden auf
Clickjacking Whitepaper – Black Hat Europe 2010
Paul Stone, Security Consultant bei Context, hat ein Whitepaper zum Thema Clickjacking veröffentlicht. Das Whitepaper basiert auf seiner Forschungsarbeit und wurde auf der Black Hat Konferenz in Barcelona präsentiert.
„Clickjacking“ wurde erstmals 2008 von Jeremiah Grossman und Robert Hansen als Begriff für eine Technik eingeführt, bei der Mausklicks „entführt“ werden – mittels verdeckter anklickbarer Elemente in einem unsichtbaren iframe bringen Angreifer den ahnungslosen Anwender dazu, ungewollt bestimmte Aktionen auf einer Webseite auszuführen.
Obwohl dieses Angriffskonzept schon seit zwei Jahren bekannt ist, haben noch die wenigsten Webseiten einen wirksamen Clickjacking-Schutz implementiert.
Wie wir helfen können
Wir sind ein eigenständiges Sicherheitsberatungsunterne-hmen, das sich auf den Bereich der technischen Sicherheit spezialisiert hat.
CAT
Unser Flagship-
Tool CAT ist für die
Ermittlung von
Anwendungsschwachstellen
bestens geeignet.