🪤 Clickjacking Nedir ❓ Görünmeyen Katmanlarla Kullanıcıyı Aldatmak | M͜͡T͜͡ ❤️ Keşfet 🔎 Öğren 📚 İlham Al 💡 📿🧙‍♂️M͜͡o͜͡b͜͡i͜͡l͜͡y͜͡a͜͡T͜͡a͜͡k͜͡i͜͡m͜͡l͜͡a͜͡r͜͡i͜͡.͜͡C͜͡o͜͡m͜͡🦉İle 🖼️ Hayalindeki 🌌 Evreni ✨ Şekillendir❗

🪤 Clickjacking Nedir ❓ Görünmeyen Katmanlarla Kullanıcıyı Aldatmak

ErSan.Net

ErSan KaRaVeLioĞLu
Yönetici
❤️ AskPartisi.Com ❤️
Moderator
MT
21 Haz 2019
47,347
2,494,312
113
42
Ceyhan/Adana

İtibar Puanı:

🪤 Clickjacking Nedir ❓ Görünmeyen Katmanlarla Kullanıcıyı Aldatmak​


“Kullanıcı neye tıkladığını sanır; sistem neye tıklandığını bilir.”
Ersan Karavelioğlu



1️⃣ Clickjacking Nedir ❓


🪤 Clickjacking, kullanıcının farkında olmadan görünmeyen veya yanıltıcı bir katman üzerinden farklı bir işlem yapmaya zorlanmasıdır.
🧠 Kullanıcı bilinçlidir;
✨ Arayüz aldatıcıdır.




2️⃣ Neden Bu Kadar Tehlikelidir ❓


🔥 Çünkü kullanıcı kendi iradesiyle tıklar.
🧠 Sistem isteği meşru sanır.
✨ Güven zinciri kullanıcı üzerinden kırılır.




3️⃣ Clickjacking Nasıl Çalışır ❓


🧩 Gerçek bir sayfa görünür
👁️ Üzerine şeffaf bir katman bindirilir
🧠 Tıklama alttaki gizli hedefe gider




4️⃣ Klasik Bir Senaryo ❓


👍 “Videoyu oynat” butonu
🧠 Aslında “Yetki ver” alanının üstündedir
✨ Kullanıcı izlemek ister, yetki verir




5️⃣ Iframe Neden Kritik ❓


🖼️ Clickjacking çoğunlukla iframe ile yapılır
🧠 Başka bir site senin sayfanı gömer
✨ Kontrol sende değilse risk başlar




6️⃣ UI Redressing Nedir ❓


🎭 Arayüz yeniden giydirilir
🧠 Butonlar yer değiştirir
✨ Kullanıcı algısı manipüle edilir




7️⃣ Clickjacking ile Neler Yapılabilir ❓


🔐 Yetki verme
💳 Ödeme onayı
🗑️ Silme / ayar değişikliği
🧠 Tek tık yeterlidir




8️⃣ Likejacking ve Sharejacking ❓


👍 Sosyal medya beğenileri
🔁 Paylaşım tetikleme
🧠 İtibar ve erişim suistimali




9️⃣ Mobil Ortamda Clickjacking ❓


📱 Küçük ekran
🧠 Dokunma hassasiyeti
✨ Mobil kullanıcı daha savunmasızdır




🔟 Clickjacking ve CSRF Farkı ❓


🧭 CSRF → Kullanıcı hiç tıklamaz
🧠 Clickjacking → Kullanıcı tıklar ama kandırılır
✨ İrade farklı, sonuç aynıdır




1️⃣1️⃣ Neden Fark Edilmez ❓


👁️ Görsel her şey normaldir
🧠 Tarayıcı uyarı vermez
✨ Saldırı sessizdir




1️⃣2️⃣ X-Frame-Options Nedir ❓


🛡️ Sayfanın iframe içinde açılmasını engeller
🧠 DENY veya SAMEORIGIN
✨ En temel savunmadır




1️⃣3️⃣ CSP frame-ancestors ❓


🧭 Daha modern ve esnek kontrol
🧠 Hangi domain’lerin gömebileceği belirlenir
✨ İnce ayar imkânı sağlar




1️⃣4️⃣ Görsel Hileleri Neden Tehlikelidir ❓


🎭 Şeffaflık, konum kaydırma
🧠 CSS ile algı bozulur
✨ Kullanıcı görerek yanılır




1️⃣5️⃣ WAF Clickjacking’i Engeller mi ❓


🛡️ Hayır.
🧠 Trafik temizdir
✨ Sorun tarayıcı davranışındadır




1️⃣6️⃣ Clickjacking Nasıl Tespit Edilir ❓


📜 Anormal iframe referer’ları
🧠 UI ile uyumsuz işlem kayıtları
✨ Olaylar incelenerek anlaşılır




1️⃣7️⃣ Nasıl Önlenir ❓


🔐 X-Frame-Options / CSP kullan
🧭 Kritik işlemler için ek onay
🧠 Görsel katmanlara güvenme




1️⃣8️⃣ En Büyük Yanılgı ❓


🚫 “Kullanıcı zaten tıklıyor.”
⚠️ Ne tıkladığını bilmiyor olabilir
🧠 Güven, niyetle değil farkındalıkla olur




1️⃣9️⃣ Son Söz ❓ Görünmeyen Katman, Görünür Zarardır​


🪶 Clickjacking, arayüz üzerinden yapılan bir manipülasyondur.
🧠 Kullanıcı doğru niyetle tıklar, yanlış sonuç üretir.
✨ Güvenli sistem, yalnızca isteği değil bağlamı da doğrular.


“Kullanıcının gördüğüyle sistemin aldığı aynı değilse, güvenlik yoktur.”
Ersan Karavelioğlu
 

M͜͡T͜͡

Paylaşımı Faydalı Buldunuz mu❓

  • Evet

    Oy: 8 100.0%
  • Hayır

    Oy: 0 0.0%

  • Kullanılan toplam oy
    8
Geri
Üst Alt