Skip to main content

Clickjacking আক্রমণ থেকে নিজেকে রক্ষা কিভাবে

সমাধান Clickjacking - HTTP- র 203 (জুন 2025)

সমাধান Clickjacking - HTTP- র 203 (জুন 2025)
Anonim

Clickjacking সর্বশেষ ভূগর্ভস্থ নাচ craze মত শব্দ হতে পারে, কিন্তু এটি থেকে অনেক দূরে। ক্লিকজ্যাকিং যখন একটি স্ক্যাম শিল্পী বা অন্য ইন্টারনেট-ভিত্তিক খারাপ লোক একটি স্বচ্ছতা স্তর (যা আপনি দেখতে না পারেন) ব্যবহার করে আপাতদৃষ্টিতে নির্দোষ ওয়েব পৃষ্ঠার বোতাম বা ইন্টারফেস উপাদানটির উপরে একটি অদৃশ্য বোতাম বা অন্যান্য ব্যবহারকারী ইন্টারফেস উপাদান রাখে তখন ঘটে।

নির্দোষ ওয়েব পৃষ্ঠায় একটি বাটন থাকতে পারে যা পড়তে পারে: "আকর্ষণীয় এবং আরাধ্য রূপক একটি ভিডিও দেখার জন্য এখানে ক্লিক করুন", তবে সেই বোতামটির উপরে লুকানো একটি অদৃশ্য বোতাম যা আসলে এমন কোনও লিঙ্কের লিঙ্ক যা আপনি চান না অন্যথায় ক্লিক করতে চান, যেমন একটি বোতাম যা:

  • আপনি আপনার ফেসবুক একাউন্টে গোপনীয়তা সেটিংস পরিবর্তন মধ্যে ঠাট
  • আপনি সাধারণত "পছন্দসই" কিছু করতে পছন্দ করেন যা আপনি পছন্দ করেন না (A.K.a LikeJacking)
  • আপনি আপনার প্রাপ্য না কেউ জন্য একটি টুইটার অনুগামী হিসাবে নিজেকে যোগ করার ট্রিকস
  • আপনার কম্পিউটারে কিছু সক্ষম করতে আপনাকে কৌশলগুলি (যেমন একটি মাইক্রোফোন বা ক্যামেরা)

অনেকবার Clickjacker একটি ফ্রেম একটি বৈধ ওয়েবসাইট লোড এবং তারপর বাস্তব সাইটে শীর্ষে তাদের অদৃশ্য বোতাম overlay হবে।

Clickjacked হচ্ছে থেকে আপনার ক্লিক প্রতিরোধ করুন

আপনি যদি আপনার ব্রাউজারটিকে সর্বশেষ এবং সর্বশ্রেষ্ঠ সংস্করণে আপডেট না করে থাকেন তবে আপনি কেবল আপগ্রেড থেকে অনুপস্থিত নন যা সম্ভবত আপনাকে ক্লিকেজ্যাকড থেকে আটকাতে পারে, তবে আপনি অংশীদারি অন্যান্য সুরক্ষা আপডেটগুলির সুবিধাও গ্রহণ করছেন না ফায়ারফক্স, IE, ক্রোম এবং অন্যান্য ইন্টারনেট ব্রাউজারের নতুন সংস্করণগুলির। উপলব্ধ সর্বশেষ সম্ভাব্য প্যাচ সংস্করণ থেকে আপনার ব্রাউজার আপডেট করুন। আপনার ব্রাউজারের আরও আপ-টু-ডেট সংস্করণটি বর্তমানে ইনস্টল হওয়াটির চেয়ে আরও বেশি কিনা তা পরীক্ষা করার জন্য এটি একটি ভাল ধারণা।

আপনাকে ফ্ল্যাশ প্লাগ-ইনগুলি যেমন ফ্ল্যাশ আপডেট করতে হবে কারণ কিছু পুরানো সংস্করণ Clickjacking আক্রমণগুলির জন্য ঝুঁকিপূর্ণ হতে পারে। ব্রাউজার প্লাগ-ইনগুলি আপডেট করতে, প্রতিটি প্লাগ-ইন নির্মাতার ওয়েবসাইটটিতে যান এবং সর্বশেষ সংস্করণটি ডাউনলোড করুন। উদাহরণস্বরূপ, ফ্ল্যাশ দেখার জন্য অ্যাডোব এর ফ্ল্যাশ সাইটটি আপডেট করুন।

আপনার কম্পিউটারকে আপ টু ডেট রাখতে কিভাবে আরো তথ্যের জন্য, নিবন্ধটি দেখুন: সর্বশেষ সুরক্ষা দুর্বলতা এবং প্যাচগুলি কীভাবে চালিয়ে যেতে হবে

কিছু ইন্টারনেট ব্রাউজার সীমিত অন্তর্নির্মিত ক্লিকজ্যাকিং সুরক্ষা সরবরাহ করে, তবে বেশ কয়েকটি শক্তিশালী ক্লিকজ্যাকিং সনাক্তকরণ / প্রতিরোধ প্ল্যাগ-ইন যা ফায়ারফক্সের মতো ব্রাউজারগুলির জন্য উপলব্ধ। তাদের অনেক এমনকি বিনামূল্যে। এখানে আরো ব্যাপকভাবে পরিচিত এবং সম্মানিত বেশী একটি দম্পতি:

  • নোস্ক্রিপ্ট - ফায়ারফক্সের জন্য একটি ফ্রি (দান-বেতার) বিরোধী-ক্লিকজ্যাকিং প্লাগ-ইন।
  • কমিতারি ওয়েব সুরক্ষা স্যুট-হোম LE (লিমিটেড সংস্করণ) - কমিতারি ওয়েব সুরক্ষা স্যুটের বৈশিষ্ট্য-সীমিত মুক্ত সংস্করণ। LE সংস্করণ Clickjacking সুরক্ষা বৈশিষ্ট্য রয়েছে।

Clickjacking প্রতিরোধ শুধুমাত্র ব্যবহারকারীর দায়িত্ব নয়। ওয়েবসাইট এবং ওয়েব অ্যাপ্লিকেশন ডেভেলপারদের তাদের সামগ্রীকে Clickjackers দ্বারা শোষণ করা থেকে আটকাতে একটি ভূমিকা রয়েছে

ক্লিকজ্যাকিংয়ের বিপদ, ব্যবহারকারীদের আক্রমণের কীভাবে সনাক্ত করা যায় এবং তাদের কী করা উচিত সেই সম্পর্কে ব্যবহারকারীদের জন্য উন্নত শিক্ষার সাথে সাথে ক্লিকজ্যাকিং প্রতিরোধে কোডিংয়ের ওয়েবসাইট এবং ওয়েব অ্যাপ্লিকেশন ডেভেলপারদের সহায়তার সাথে সাথে বিশ্বটি একদিন Clickjackers থেকে মুক্ত হতে পারে।