حملات دوبار کلیکی؛ روش جدید هک حسابهای کاربری به دو کلیک

حمله دابل-کلیک‌جکینگ؛ سرقت حساب‌های کاربری با دو کلیک

حملات دوبار کلیکی؛ روش جدید هک حسابهای کاربری به دو کلیک, دابل-کلیکجکینگ یک روش تازه برای سرقت حسابهای کاربری است که تنها با دو کلیک میتواند به هکرها اجازه دهد تا دسترسیهای مهمی را از کاربران به صورت غیرمجاز به دست آورند. این تکنیک به هکرها اجازه میدهد تا صفحات وب را بهصورت مخفی جابجا کنند و کاربران را فریب دهند تا مجوزهای یا API را بدون توجه به هیأت خود قبول کنند.

به گزارش سایبری تکنا، محقق امنیتی پالوس ییبلو یک نوع جدید از کلیکجکینگ را تحت عنوان دعوا دابل-کلیکجکینگ معرفی کرد.ه پنجره بالایی را میبندد.

در این لحظه، صفحهی حساسی مانند صفحه تأیید که مخفی بود، نمایان میشود. سپس کلیک دوم ماوس دقیقاً بر روی این صفحهی حساس میآید و به هکرها اجازه میدهد تا مجوز دسترسی، انتقال وجه یا تغییرات امنیتی را به صورت خودکار انجام دهند. ییبلو توضیح داد که این به شدت به فشار کلیک نیست، چون هکرها از کنترلکنندههای برای جابجایی صفحهها استفاده میکنند.

بهترین و قابل اطمینانترین روش استفاده از ویژگی برای کنترل مکان بازشدن پنجرهها است.

این تکنیک میتواند بهویژه برای هدف قرار دادن به حسابهای اسلک، شاپیفای و سیلزفورس مورد سوءاستفاده قرار گیرد. برای مقابله با این حملات، سایتها میتوانند دکمههای عملیاتی (مثلاً تایید پرداخت یا اجازه دسترسی) را به صورت پیشفرض غیرفعال نگه دارند و تنها فعال شوند که یک عمل از کاربر (مانند حرکت ماوس یا فشردن کلید) قبل از آن رخ داده باشد. این مکانیزم اطمینان میدهد که کلیکها یک ón به حساب نمیآیند.

[elementor-template id="4534"]

بهطور بلندمدت، رفع این نقص نیاز به بهروزرسانی مرورگرها و تعریف استانداردهای امنیتی جدید برای جلوگیری از سوءاستفاده از دوبار کلیک دارد. تا زمانیکه چنین راهحلیها، سایتهایی که اعمال با امتیاز بالا (مثلاً تأیید یا پرداخت) انجام میدهند، بایستی اسکریپتهای دفاعی در صفحات خود داشته باشند تا از محافظت شوند.

Related posts