تقریباً عملیاتی کردن Clickjacking با وجود مکانیزمهای مدرن مرورگرها مثل SameSite: Lax ناممکن است.
اما حالا شاهد بوجود آمدن DoubleClickjacking هستیم!
برخلاف Clickjacking سنتی که به یک کلیک تکیه دارد، DoubleClickjacking از یک توالی دو کلیک بهرهبرداری میکند.
این تغییر ظاهراً کوچک به مهاجم اجازه میدهد تا از حفاظتهای موجود مانند X-Frame-Options، frame-ancestors در CSP و کوکیهای SameSite عبور کنند که همانطور میدانید میتواند به account takeovers منجر شود!
https://paulosyibelo.com/2024/12/doubleclickjacking-what.html
@DevTwitter |
اما حالا شاهد بوجود آمدن DoubleClickjacking هستیم!
برخلاف Clickjacking سنتی که به یک کلیک تکیه دارد، DoubleClickjacking از یک توالی دو کلیک بهرهبرداری میکند.
این تغییر ظاهراً کوچک به مهاجم اجازه میدهد تا از حفاظتهای موجود مانند X-Frame-Options، frame-ancestors در CSP و کوکیهای SameSite عبور کنند که همانطور میدانید میتواند به account takeovers منجر شود!
https://paulosyibelo.com/2024/12/doubleclickjacking-what.html
@DevTwitter |