Proof of Concept - CursorJacking (noScript)


Le CursorJacking est une attaque de type ClickJacking qui a pour particularité de "créer" un décalage entre l'endroit où vous semblez cliquer et l'endroit où vous cliquez réellement. De ce fait, on peut vous faire en théorie cliquer n'importe où. Cette attaque combinée à d'autres types de ClickJacking peut être extrèmement efficace et dangereuse. Cette page fonctionne uniquement sous Firefox et Chrome, cependant l'attaque est facilement reproduisable sous d'autres navigateurs tel Internet Explorer.
Cliquez sur les liens 2 et 4, vous verrez qu'en réalité vous cliquez sur les liens qui sont à côté.



                        Lien 1            Lien 2


Lien 3            Lien 4


 


Eddy Bordi - http://www.vulnerability.fr