А получается у них это делать с помощью clickjacking. Clickjacking (классифицируется как атака с изменением пользовательского интерфейса) - это злонамеренный метод, заставляющий пользователя нажимать на что-то, отличное от того, что он воспринимает, таким образом потенциально раскрывая конфиденциальную информацию или позволяя другим контролировать свой компьютер. при нажатии на, казалось бы, безобидные объекты, включая веб-страницы. В веб-браузерах clickjacking - это проблема безопасности браузера, которая является уязвимостью во множестве браузеров и платформ. Clickjacking также может происходить вне веб-браузеров, включая приложения. Clickjack принимает форму встроенного кода или сценария, который может выполняться без ведома пользователя, например нажатие кнопки, которая появляется для выполнения другой функции. Для наглядности фото: Как видно на фото , блог подгружается во <iframe> другой страницы. Как проводят атаку: Такой скрипт как правило располагают на бесплатном хостинге.
Как некоторые накручивают подписчиков Яндекс Дзен используя уязвимость
4 мая 20204 мая 2020
8
1 мин