clickjacking
klõpsurööv
Õ: poolkeelsed "klikkijad" pole järjekindlad
-- miks nad ei "kliki" seinalülitit?
olemus
liidesevõltsingu liik:
rünne veebilehega, millel nuppude jms
tegelik toime ei vasta nende näilisele otstarbele,
näiteks võib vajutus videoklipi käivituse nupule
tegelikult teha ostu veebipoest
Wiktionary:
(computing, web development) a malicious technique whereby part of a webpage is covered by transparent or misleading content that receives the user’s mouse clicks, thus causing them to execute commands they did not intend
ülevaateid
https://en.wikipedia.org/wiki/Clickjacking
https://courses.cs.washington.edu/courses/cse484/17au/sections/cse484-section7-au17.pdf
https://javascript.info/clickjacking
tõrje
https://www.netsparker.com/blog/web-security/clickjacking-attacks/
https://www.hacksplaining.com/prevention/click-jacking
https://www.usenix.org/system/files/conference/usenixsecurity12/sec12-final39.pdf
https://cheatsheetseries.owasp.org/cheatsheets/Clickjacking_Defense_Cheat_Sheet.html