diary

WEB社長日記

新たなサイト攻撃手法「クリックジャッキング」

なんとも恐ろしい記事を見つけちゃいました。
その名も「クリックジャッキング」。

不正操作を促す話題の攻撃手法「クリックジャッキング」、JPCERT/CCが対策法を公開:ニュース – CNET Japan

フィッシングサイトというのは、聞いたことがある方も多いと思うのですが、それに似たような感じなんですかね。
詳しくは上記サイト内にあるPDFへのリンクをクリックしてご覧ください。

もしこんな攻撃方法が多発したらと思うと、恐ろしくなりました。

それに対応するのが、IE8が一般に普及することが条件のようですが、やっとIE7がIE6ユーザーを上回ったような状況で、IE8が一般に広まるのは、いつのことなんでしょう?

それまでに攻撃方法が進化したら? なんて考えてると夜も眠れないですね。

対抗する新しい手段もなんとか開発されることを期待しています!

まずはお気軽にお問い合わせください