本文へスキップ

テクノロジ系 / セキュリティ

クリックジャッキング

クリックジャッキングは、利用者に意図しないボタンやリンクをクリックさせる攻撃です。

もう少し詳しく

透明なiframeや偽の画面を重ね、利用者には別の操作に見せかけて、実際には重要な設定変更や購入ボタンを押させます。XSSがスクリプト注入を狙うのに対し、クリックジャッキングは画面の重ね合わせや誘導でクリック操作を悪用します。

試験での見方

黒猫の闇の刻印

対策はX-Frame-OptionsやContent-Security-Policyのframe-ancestorsなど、ページを他サイトのフレーム内に表示させない設定が中心です。

例:『動画を再生』ボタンに見える位置へ、実際にはSNSの許可ボタンを重ねてクリックさせます。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:攻撃手法

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ