News

Clickjacking

Clickjacking menyasar ke dalam pengguna Facebook

Senin, 5 September 2011
Clickjacking, metode jebakan yang biasa digunakan untuk menyebarkan virus, malware, atau mencuri identitas di jejaring sosial kembali marak. Kali ini, Trend Micro, perusahaan keamanan IT, cloud, dan mobile menemukan clickjacking yang menyasar ke dalam pengguna Facebook. Pengguna yang mendapatkan serbuan jebakan tersebar di beberapa negara, termasuk Indonesia. Adapun jebakan clickjacking hadir dalam bentuk “tiket gratis” menjelang premier-nya film box office ter...

Origin flaws within IE with clickjacking

Jum`at, 1 Juli 2011
Rosario Valotta has published an interesting attack against IE that takes advantage of clickjacking. In a nutshell it combines origin flaws within IE with clickjacking to trick a user into copying/pasting their own cookies from any site! Demonstration below       The technical details can be found at : https://sites.google.com/site/tentacoloviola/cookiejacking   and his slides at : https://docs.google.com/viewer?a=v&pid=sites&srcid=ZGVmYXVsdGRv...