Jakarta Aktual
Jakarta Aktual

Berita Aktual dan Faktual

Jakarta Aktual
Jakarta Aktual© 2026
Jakarta Aktual
Jakarta Aktual

Berita Aktual dan Faktual

Kembali ke Wiki
Artikel Wikipedia

Pembajakan klik

Pengelabuan tekan atau clickjacking adalah teknik berbahaya untuk mengelabui pengguna agar mengklik sesuatu yang berbeda dari apa yang dirasakan pengguna, sehingga berpotensi mengungkapkan informasi rahasia atau membiarkan orang lain mengambil kendali komputer mereka saat mengklik tampaknya objek yang tidak berbahaya, termasuk halaman web.

Wikipedia article
Diperbarui 21 Januari 2026

Sumber: Lihat artikel asli di Wikipedia

Pembajakan klik
Artikel ini diduga menyertakan neologisme atau protologisme yang digunakan sebatas hanya untuk mempromosikannya. Bantu tambahkan lebih banyak sumber tepercaya yang membahas neologisme dan dampak penggunaannya di lapangan. Atau pertimbangkan untuk mengganti nama artikel atau menghapusnya. (Pelajari cara dan kapan saatnya untuk menghapus pesan templat ini)
Dalam serangan pengelabuan tekan, pengguna disajikan dengan antarmuka palsu, di mana masukan mereka diterapkan pada sesuatu yang tidak dapat mereka lihat

Pengelabuan tekan atau clickjacking (diklasifikasikan sebagai serangan ganti rugi antarmuka pengguna atau ganti rugi UI ) adalah teknik berbahaya untuk mengelabui pengguna agar mengklik sesuatu yang berbeda dari apa yang dirasakan pengguna, sehingga berpotensi mengungkapkan informasi rahasia atau membiarkan orang lain mengambil kendali komputer mereka saat mengklik tampaknya objek yang tidak berbahaya, termasuk halaman web . [1] [2] [3] [4] [5]

Pengelabuan tekan adalah contoh dari masalah deputi yang membingungkan, di mana komputer tertipu untuk menyalahgunakan otoritasnya. [6]

Keterangan

Salah satu bentuk pengelabuan tekan memanfaatkan kerentanan yang ada di aplikasi atau halaman web untuk memungkinkan penyerang memanipulasi komputer pengguna untuk keuntungan mereka sendiri.

Misalnya, laman yang diklik mengelabui pengguna agar melakukan tindakan yang tidak diinginkan dengan mengeklik tautan tersembunyi. Pada halaman yang diklik, penyerang memuat halaman lain di atas halaman asli dalam lapisan transparan untuk mengelabui pengguna agar mengambil tindakan, yang hasilnya tidak akan sama seperti yang diharapkan pengguna. Pengguna yang tidak curiga berpikir bahwa mereka mengklik tombol yang terlihat, padahal mereka sebenarnya melakukan tindakan pada halaman yang tidak terlihat, mengklik tombol halaman di bawah lapisan. Halaman tersembunyi mungkin merupakan halaman autentikasi; oleh karena itu, penyerang dapat mengelabui pengguna agar melakukan tindakan yang tidak pernah diinginkan pengguna. Tidak ada cara untuk melacak tindakan tersebut ke penyerang nanti, karena pengguna akan benar-benar diautentikasi di halaman tersembunyi.

Kategori pengelabuan tekan

  • Klasik: sebagian besar berfungsi melalui browser web [7]
  • Likejacking: memanfaatkan kemampuan media sosial Facebook [8] [9]
  • Bersarang: clickjacking yang disesuaikan untuk memengaruhi Google+ [10]
  • Cursorjacking: memanipulasi tampilan dan lokasi kursor [7]
  • MouseJacking : menyuntikkan input keyboard atau mouse melalui tautan RF jarak jauh [11]
  • Browserless: tidak menggunakan browser [7]
  • Cookiejacking : memperoleh cookie dari browser [7] [12]
  • Filejacking: mampu mengatur perangkat yang terpengaruh sebagai server file [7] [13] [14]
  • Serangan pengelola kata sandi: clickjacking yang memanfaatkan kerentanan dalam kemampuan pengisian otomatis browser [7]

Referensi

  1. ↑ Robert McMillan (17 September 2008). "At Adobe's request, hackers nix 'clickjacking' talk". PC World. Diarsipkan dari asli tanggal 2015-07-17. Diakses tanggal 2008-10-08.
  2. ↑ Megha Dhawan (29 September 2008). "Beware, clickjackers on the prowl". The Times of India. Diarsipkan dari asli tanggal 24 July 2009. Diakses tanggal 2008-10-08.
  3. ↑ Dan Goodin (7 October 2008). "Net game turns PC into undercover surveillance zombie". The Register. Diakses tanggal 2008-10-08.
  4. ↑ Fredrick Lane (8 October 2008). "Web Surfers Face Dangerous New Threat: 'Clickjacking'". newsfactor.com. Diarsipkan dari asli tanggal 13 October 2008. Diakses tanggal 2008-10-08.
  5. ↑ Shahriar, Hossain; Devendran, Vamshee Krishna (2014-07-04). "Classification of Clickjacking Attacks and Detection Techniques". Information Security Journal: A Global Perspective (dalam bahasa Inggris). 23 (4–6): 137–147. doi:10.1080/19393555.2014.931489. ISSN 1939-3555.
  6. ↑ The Confused Deputy rides again!, Tyler Close, October 2008
  7. 1 2 3 4 5 6 Niemietz, Marcus (2012). "UI Redressing Attacks on Android Devices" (PDF). Black Hat.
  8. ↑ "Viral clickjacking 'Like' worm hits Facebook users". Naked Security (dalam bahasa American English). 2010-05-31. Diakses tanggal 2018-10-23.
  9. ↑ "Facebook Worm – "Likejacking"". Naked Security (dalam bahasa American English). 2010-05-31. Diakses tanggal 2018-10-23.
  10. ↑ Lekies, Sebastian (2012). "On the fragility and limitations of current Browser-provided Clickjacking protection schemes" (PDF). USENIX.
  11. ↑ "Wireless Mouse Hacks & Network Security Protection". MOUSEJACK (dalam bahasa Inggris). Diakses tanggal 2020-01-03.
  12. ↑ Valotta, Rosario (2011). "Cookiejacking". tentacoloViola – sites.google.com. Diarsipkan dari asli tanggal 2019-08-07. Diakses tanggal 2018-10-23.
  13. ↑ "Filejacking: How to make a file server from your browser (with HTML5 of course)". blog.kotowicz.net. Diakses tanggal 2018-10-23.
  14. ↑ "Password Managers: Attacks and Defenses" (PDF). Diakses tanggal 26 July 2015.

Bagikan artikel ini

Share:

Daftar Isi

  1. Keterangan
  2. Kategori pengelabuan tekan
  3. Referensi

Artikel Terkait

Penipuan klik

tindakan menghasilkan klik palsu secara ilegal

Daftar Warisan Budaya Takbenda Indonesia

artikel daftar Wikimedia

Pencurian

tindakan mengambil barang orang lain tanpa izin

Jakarta Aktual
Jakarta Aktual© 2026