| WEB社長日記
新たなサイト攻撃手法「クリックジャッキング」
なんとも恐ろしい記事を見つけちゃいました。
その名も「クリックジャッキング」。
不正操作を促す話題の攻撃手法「クリックジャッキング」、JPCERT/CCが対策法を公開:ニュース – CNET Japan
フィッシングサイトというのは、聞いたことがある方も多いと思うのですが、それに似たような感じなんですかね。
詳しくは上記サイト内にあるPDFへのリンクをクリックしてご覧ください。
もしこんな攻撃方法が多発したらと思うと、恐ろしくなりました。
それに対応するのが、IE8が一般に普及することが条件のようですが、やっとIE7がIE6ユーザーを上回ったような状況で、IE8が一般に広まるのは、いつのことなんでしょう?
それまでに攻撃方法が進化したら? なんて考えてると夜も眠れないですね。
対抗する新しい手段もなんとか開発されることを期待しています!