Eksperter advarer mod falske links

Du kan ikke altid regne med, at hyperlinks fører de rigtige steder hen. Clickjacking - eller stjålne kliks - regnes som en af de helt store nye sikkerhedstrusler.

Du klikker på et link til et kendt websted - og lander i stedet på et skummelt malware-site. Dette scenarie kan allerede blive realitet i dag, hvor clickjacking er ved at udvikle sig til et stigende problem. Problemet blev første gang beskrevet i dette whitepaper fra sidste efterår, skrevet af Jeremiah Grossman og Robert Hansen fra SecTheory. De bruger en kombination af HTML og JavaScript til at lægge et usynligt link i en iFrame hen over et andet link til websiden.

I februar blev den populære tjeneste Twitter ramt af en serie af clickjacking-angreb, hvor brugerne blev lokket til at klikke på en knap med et usynligt link lagt hen over, som automatisk distribuere den samme tweet til alle deres Twitter-kontakter. Det var kun et eksperiment, men det viste potentialet for et skadeligt angreb med usynlige links.

Det grundlæggende trick er at gemme linket i en usynlig iFrame, der lægger sig hen over det legitime link. Det kræver at koden indsættes direkte i websiden. Brugeren har ikke mulighed for at se, at musemarkøren rent faktisk klikker på den skjulte iFrame og ikke det rigtige link. SecTheory har demonstreret, hvordan tricket kan bruges til at åbne et Flash-vindue, der aktiverer computerens webcam og sender live-video tilbage til angriberen.

Der er ikke tale om ét specifikt sikkerhedshul, som uden videre vil kunne lukkes, men en generel svaghed i websidernes design. Website-ejere har mulighed for at bruge en særlig HTML-kode, der blokerer for denne form for iFrames, men det fungerer kun under IE 8. Ellers lyder det generelle råd fra eksperterne at deaktivere JavaScript. Der findes også et add-on til Firefox, NoScript, som har en funktion kaldet ClearClick der netop skal forhindre clickjacking.

Desuden anbefales det at logge ud af sites som Twitter og Facebook når man ikke bruger dem.

Annonce

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Jyske Bank

IT Category Manager

Midtjylland

Unik System Design A/S

Product Owner – AI-First Property Management

Nordjylland

Annonceindlæg fra Salesforce

Det vigtigste AI-spørgsmål handler ikke om valg af model

Det er mindst lige så afgørende at optimere overblik, kontekst og datakontrol som at beslutte, hvilken AI-model man skal satse på.

Navnenyt fra it-Danmark

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S