Marcus Niemietz
Clickjacking und UI-Redressing Vom Klick-Betrug zum Datenklau
Ein Leitfaden für Sicherheitsexperten und Webentwickler
IN DEN WARENKORB LEGEN
29,90 Euro(D) / 30,80 Euro(A)
April 2012
220 Seiten, Broschur
ISBN: 978-3-89864-796-0
dpunkt.verlag
Leseproben und Links
1 Vorwort (PDF)
2 Inhaltsverzeichnis (PDF)
3 Grundlagen (PDF)
4 Einordnung von UI-Redressing und Clickjacking (PDF)
Weitere dpunkt.produkte
Kritik, Anregungen?
Clickjacking und UI-Redressing sind eine Art der Webseitenmanipulation, die Benutzer vermeintlich sichere Aktionen ausführen lässt. Bei dieser raffinierten Form des Betrugs können sowohl der Mauszeiger als auch Ihre Tastatureingaben »entführt« werden.
Ziel des Buches ist es, ein tiefgehendes und praxisorientiertes Verständnis über derzeit vorhandene Angriffsmethoden zu vermitteln. Dabei werden verschiedene Angriffsszenarien und entsprechende Gegenmaßnahmen vorgestellt. Mit Blick auf die Zukunft von UI-Redressing wird analysiert, welchen Effekt diese Technologie auf zukünftige Webapplikationen haben kann.
Der Autor vermittelt ein intensives »State of the Art«-Wissen über Angriffsvektoren und geeignete Gegenmaßnahmen. Auf diese Weise wird der Leser in die Lage versetzt, bekannte sowie zukünftige Angriffe zu verstehen und auf entsprechende Schutzmechanismen zurückzugreifen. Damit ist er dem potenziellen Angreifer zumindest beim UI-Redressing einen Schritt voraus.
Zielgruppe:
- Webentwickler
- Web Security Specialists
- Sicherheitsberater
Zum aktuellen Zeitpunkt (WS 2011/2012) arbeite ich als wissenschaftlicher Mitarbeiter am Lehrstuhl für Netz- und Datensicherheit der Ruhr-Universität Bochum. Darüber hinaus studiere ich sowohl an der Ruhr-Universität als auch an der FernUniversität in Hagen in Master-Studiengängen mit dem Schwerpunkt der IT-Sicherheit.
Seit meiner als Buch publizierten Bachelorarbeit beschäftige ich mich intensiv mit der Thematik UI-Redressing respektive Clickjacking. Diesbezüglich habe ich an Fach- sowie Hochschulen und u.a. internationalen IT-Security-Konferenzen wie der CONFidence, 0sec, Zeronights und Bluehat vorgetragen. Dort wurden in diesem Buch enthaltene Angriffe, Gegenmaßnahmen sowie bis dato nicht veröffentlichte Statistiken
vorgestellt.
Außerhalb der akademischen Laufbahn war ich über 6 Jahre in den Bereichen ISP und IT-Security-Beratung als Einzelunternehmer tätig. Ein davon unabhängiger Arbeitgeber war u.a. die Pixelboxx GmbH. Seit 2010 führe ich für u.a. DAX-Unternehmen Schulungen und Penetrationstests im Feld der Websicherheit durch.






