一、界面操作劫持
1)ClickJacking
ClickJacking點(diǎn)擊劫持,這是一種視覺上的欺騙。
攻擊者使用一個(gè)透明的、不可見的iframe,覆蓋在網(wǎng)頁(yè)的某個(gè)位置上,誘使用戶點(diǎn)擊iframe。
2)TapJacking
現(xiàn)在移動(dòng)設(shè)備的使用率越來(lái)越高,針對(duì)移動(dòng)設(shè)備的特點(diǎn),衍生出了TapJacking(觸屏劫持)。
手機(jī)上的屏幕范圍有限,手機(jī)瀏覽器為了節(jié)約空間,可以隱藏地址欄,手機(jī)上的視覺欺騙會(huì)更加容易實(shí)施。
1. 第一張中最上方顯示了瀏覽器地址欄,同時(shí)攻擊者在頁(yè)面中畫出了一個(gè)假的地址欄;
2. 第二張中真實(shí)的瀏覽器地址欄已經(jīng)自動(dòng)隱藏了,此時(shí)頁(yè)面中只剩下假的地址欄;
3. 第三張中是瀏覽器地址欄被正常隱藏的情況。
這種針對(duì)視覺效果的攻擊可以被利用進(jìn)行釣魚和欺詐。
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動(dòng)安全 [無(wú)線安全]玩轉(zhuǎn)無(wú)線電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊(duì)列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識(shí)別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動(dòng)安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來(lái)看看(二) 2017-07-26