Lompat ke isi

Pembajakan klik: Perbedaan antara revisi

Ensiklopedia Pengetahuan Universitas Islam Sultan Agung
Maintenance script (bicara | kontrib)
Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 29604904; atribusi sumber disertakan.
 
Maintenance script (bicara | kontrib)
Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi
 
Baris 1: Baris 1:
'''Pengelabuan tekan''' atau '''clickjacking''' (diklasifikasikan sebagai '''serangan ganti rugi antarmuka pengguna''' atau '''ganti rugi UI''' ) adalah [[Malware|teknik berbahaya]] untuk mengelabui [[pengguna]] agar mengklik sesuatu yang berbeda dari apa yang dirasakan pengguna, sehingga berpotensi mengungkapkan informasi rahasia atau membiarkan orang lain mengambil kendali [[komputer]] mereka saat mengklik tampaknya objek yang tidak berbahaya, termasuk [[Laman web|halaman web]] .
[[File:Clickjacking.png|thumb|right|280px|Dalam serangan pengelabuan tekan, pengguna disajikan dengan antarmuka palsu, di mana masukan mereka diterapkan pada sesuatu yang tidak dapat mereka lihat]]


[[Pengelabuan]] tekan adalah contoh dari masalah deputi yang membingungkan, di mana komputer tertipu untuk menyalahgunakan otoritasnya.
'''Pengelabuan tekan''' atau '''clickjacking''' (diklasifikasikan sebagai '''serangan ganti rugi antarmuka pengguna''' atau '''ganti rugi UI''' ) adalah [[Malware|teknik berbahaya]] untuk mengelabui [[pengguna]] agar mengklik sesuatu yang berbeda dari apa yang dirasakan pengguna, sehingga berpotensi mengungkapkan informasi rahasia atau membiarkan orang lain mengambil kendali [[komputer]] mereka saat mengklik tampaknya objek yang tidak berbahaya, termasuk [[Laman web|halaman web]] . <ref>Robert McMillan. [http://www.pcworld.idg.com.au/index.php/id;979405561 At Adobe's request, hackers nix 'clickjacking' talk]. PC World. 17 September 2008.</ref> <ref>Megha Dhawan. [http://infotech.indiatimes.com/quickiearticleshow/3543527.cms Beware, clickjackers on the prowl]. ''The Times of India''. 29 September 2008.</ref> <ref>Dan Goodin. [https://www.theregister.co.uk/2008/10/07/clickjacking_surveillance_zombie/ Net game turns PC into undercover surveillance zombie]. ''The Register''. 7 October 2008.</ref> <ref>Fredrick Lane. [https://news.yahoo.com/s/nf/20081008/bs_nf/62355 Web Surfers Face Dangerous New Threat: 'Clickjacking']. newsfactor.com. 8 October 2008.</ref> <ref>Hossain Shahriar. [http://www.tandfonline.com/doi/abs/10.1080/19393555.2014.931489 Classification of Clickjacking Attacks and Detection Techniques]. ''Information Security Journal: A Global Perspective''. 2014-07-04. Vol. 23 (4–6). hlm. 137–147. doi:10.1080/19393555.2014.931489.</ref>
 
[[Pengelabuan]] tekan adalah contoh dari masalah deputi yang membingungkan, di mana komputer tertipu untuk menyalahgunakan otoritasnya. <ref>[http://waterken.sourceforge.net/clickjacking/ The Confused Deputy rides again!], Tyler Close, October 2008</ref>


== Keterangan ==
== Keterangan ==
Baris 9: Baris 11:


== Kategori pengelabuan tekan ==
== Kategori pengelabuan tekan ==
 
* '''''Klasik:''''' sebagian besar berfungsi melalui [[Peramban web|browser web]] <ref>Marcus Niemietz. [https://media.blackhat.com/ad-12/Niemietz/bh-ad-12-androidmarcus_niemietz-WP.pdf UI Redressing Attacks on Android Devices]. ''Black Hat''. 2012.</ref>
* '''''Klasik:''''' sebagian besar berfungsi melalui [[Peramban web|browser web]]
* '''''Likejacking:''''' memanfaatkan kemampuan media sosial [[Facebook]] <ref>[https://nakedsecurity.sophos.com/2010/05/31/viral-clickjacking-like-worm-hits-facebook-users/ Viral clickjacking 'Like' worm hits Facebook users]. ''Naked Security''. 2010-05-31.</ref> <ref>[https://nakedsecurity.sophos.com/2010/05/31/facebook-likejacking-worm/ Facebook Worm – "Likejacking"]. ''Naked Security''. 2010-05-31.</ref>
* '''''Likejacking:''''' memanfaatkan kemampuan media sosial [[Facebook]]
* '''''Bersarang:''''' clickjacking yang disesuaikan untuk memengaruhi [[Google+]] <ref>Sebastian Lekies. [https://www.usenix.org/system/files/conference/woot12/woot12-final16.pdf On the fragility and limitations of current Browser-provided Clickjacking protection schemes]. ''USENIX''. 2012.</ref>
* '''''Bersarang:''''' clickjacking yang disesuaikan untuk memengaruhi [[Google+]]
* '''''Cursorjacking:''''' memanipulasi tampilan dan lokasi kursor <ref>Marcus Niemietz. [https://media.blackhat.com/ad-12/Niemietz/bh-ad-12-androidmarcus_niemietz-WP.pdf UI Redressing Attacks on Android Devices]. ''Black Hat''. 2012.</ref>
* '''''Cursorjacking:''''' memanipulasi tampilan dan lokasi kursor
* '''''MouseJacking''''' : menyuntikkan input keyboard atau mouse melalui tautan RF jarak jauh <ref>[http://www.mousejack.com/ Wireless Mouse Hacks & Network Security Protection]. ''MOUSEJACK''.</ref>
* '''''MouseJacking''''' : menyuntikkan input keyboard atau mouse melalui tautan RF jarak jauh
* '''''Browserless:''''' tidak menggunakan browser <ref>Marcus Niemietz. [https://media.blackhat.com/ad-12/Niemietz/bh-ad-12-androidmarcus_niemietz-WP.pdf UI Redressing Attacks on Android Devices]. ''Black Hat''. 2012.</ref>
* '''''Browserless:''''' tidak menggunakan browser
* '''''[[Kuki|Cookiejacking]] :''''' memperoleh cookie dari browser <ref>Marcus Niemietz. [https://media.blackhat.com/ad-12/Niemietz/bh-ad-12-androidmarcus_niemietz-WP.pdf UI Redressing Attacks on Android Devices]. ''Black Hat''. 2012.</ref> <ref>Rosario Valotta. [https://sites.google.com/site/tentacoloviola/cookiejacking Cookiejacking]. ''tentacoloViola – sites.google.com''. 2011.</ref>
* '''''[[Kuki|Cookiejacking]] :''''' memperoleh cookie dari browser
* '''''Filejacking:''''' mampu mengatur perangkat yang terpengaruh sebagai server file <ref>Marcus Niemietz. [https://media.blackhat.com/ad-12/Niemietz/bh-ad-12-androidmarcus_niemietz-WP.pdf UI Redressing Attacks on Android Devices]. ''Black Hat''. 2012.</ref> <ref>[http://blog.kotowicz.net/2011/04/how-to-make-file-server-from-your.html Filejacking: How to make a file server from your browser (with HTML5 of course)]. ''blog.kotowicz.net''.</ref> <ref>[https://www.usenix.org/system/files/conference/usenixsecurity14/sec14-paper-silver.pdf Password Managers: Attacks and Defenses].</ref>
* '''''Filejacking:''''' mampu mengatur perangkat yang terpengaruh sebagai server file
* '''''Serangan pengelola kata sandi:''''' clickjacking yang memanfaatkan kerentanan dalam kemampuan pengisian otomatis browser ''<ref>Marcus Niemietz. [https://media.blackhat.com/ad-12/Niemietz/bh-ad-12-androidmarcus_niemietz-WP.pdf UI Redressing Attacks on Android Devices]. ''Black Hat''. 2012.</ref>''
* '''''Serangan pengelola kata sandi:''''' clickjacking yang memanfaatkan kerentanan dalam kemampuan pengisian otomatis browser ''''


== Referensi ==
== Referensi ==
<references />


== Sumber dan atribusi ==


Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Pembajakan+klik&oldid=29604904 Wikipedia bahasa Indonesia], revisi 29604904 (2026-08-20T12:05:59Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.


== Sumber dan atribusi ==
<!-- WIKI_UNISSULA_PRESENTATION_V4 -->
 
Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Pembajakan+klik&oldid=29604904 Wikipedia bahasa Indonesia], revisi 29604904 (2026-08-20T12:05:59Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.

Revisi terkini sejak 24 Agustus 2026 14.07

Dalam serangan pengelabuan tekan, pengguna disajikan dengan antarmuka palsu, di mana masukan mereka diterapkan pada sesuatu yang tidak dapat mereka lihat

Pengelabuan tekan atau clickjacking (diklasifikasikan sebagai serangan ganti rugi antarmuka pengguna atau ganti rugi UI ) adalah teknik berbahaya untuk mengelabui pengguna agar mengklik sesuatu yang berbeda dari apa yang dirasakan pengguna, sehingga berpotensi mengungkapkan informasi rahasia atau membiarkan orang lain mengambil kendali komputer mereka saat mengklik tampaknya objek yang tidak berbahaya, termasuk halaman web . [1] [2] [3] [4] [5]

Pengelabuan tekan adalah contoh dari masalah deputi yang membingungkan, di mana komputer tertipu untuk menyalahgunakan otoritasnya. [6]

Keterangan

Salah satu bentuk pengelabuan tekan memanfaatkan kerentanan yang ada di aplikasi atau halaman web untuk memungkinkan penyerang memanipulasi komputer pengguna untuk keuntungan mereka sendiri.

Misalnya, laman yang diklik mengelabui pengguna agar melakukan tindakan yang tidak diinginkan dengan mengeklik tautan tersembunyi. Pada halaman yang diklik, penyerang memuat halaman lain di atas halaman asli dalam lapisan transparan untuk mengelabui pengguna agar mengambil tindakan, yang hasilnya tidak akan sama seperti yang diharapkan pengguna. Pengguna yang tidak curiga berpikir bahwa mereka mengklik tombol yang terlihat, padahal mereka sebenarnya melakukan tindakan pada halaman yang tidak terlihat, mengklik tombol halaman di bawah lapisan. Halaman tersembunyi mungkin merupakan halaman autentikasi; oleh karena itu, penyerang dapat mengelabui pengguna agar melakukan tindakan yang tidak pernah diinginkan pengguna. Tidak ada cara untuk melacak tindakan tersebut ke penyerang nanti, karena pengguna akan benar-benar diautentikasi di halaman tersembunyi.

Kategori pengelabuan tekan

  • Klasik: sebagian besar berfungsi melalui browser web [7]
  • Likejacking: memanfaatkan kemampuan media sosial Facebook [8] [9]
  • Bersarang: clickjacking yang disesuaikan untuk memengaruhi Google+ [10]
  • Cursorjacking: memanipulasi tampilan dan lokasi kursor [11]
  • MouseJacking : menyuntikkan input keyboard atau mouse melalui tautan RF jarak jauh [12]
  • Browserless: tidak menggunakan browser [13]
  • Cookiejacking : memperoleh cookie dari browser [14] [15]
  • Filejacking: mampu mengatur perangkat yang terpengaruh sebagai server file [16] [17] [18]
  • Serangan pengelola kata sandi: clickjacking yang memanfaatkan kerentanan dalam kemampuan pengisian otomatis browser [19]

Referensi

  1. Robert McMillan. At Adobe's request, hackers nix 'clickjacking' talk. PC World. 17 September 2008.
  2. Megha Dhawan. Beware, clickjackers on the prowl. The Times of India. 29 September 2008.
  3. Dan Goodin. Net game turns PC into undercover surveillance zombie. The Register. 7 October 2008.
  4. Fredrick Lane. Web Surfers Face Dangerous New Threat: 'Clickjacking'. newsfactor.com. 8 October 2008.
  5. Hossain Shahriar. Classification of Clickjacking Attacks and Detection Techniques. Information Security Journal: A Global Perspective. 2014-07-04. Vol. 23 (4–6). hlm. 137–147. doi:10.1080/19393555.2014.931489.
  6. The Confused Deputy rides again!, Tyler Close, October 2008
  7. Marcus Niemietz. UI Redressing Attacks on Android Devices. Black Hat. 2012.
  8. Viral clickjacking 'Like' worm hits Facebook users. Naked Security. 2010-05-31.
  9. Facebook Worm – "Likejacking". Naked Security. 2010-05-31.
  10. Sebastian Lekies. On the fragility and limitations of current Browser-provided Clickjacking protection schemes. USENIX. 2012.
  11. Marcus Niemietz. UI Redressing Attacks on Android Devices. Black Hat. 2012.
  12. Wireless Mouse Hacks & Network Security Protection. MOUSEJACK.
  13. Marcus Niemietz. UI Redressing Attacks on Android Devices. Black Hat. 2012.
  14. Marcus Niemietz. UI Redressing Attacks on Android Devices. Black Hat. 2012.
  15. Rosario Valotta. Cookiejacking. tentacoloViola – sites.google.com. 2011.
  16. Marcus Niemietz. UI Redressing Attacks on Android Devices. Black Hat. 2012.
  17. Filejacking: How to make a file server from your browser (with HTML5 of course). blog.kotowicz.net.
  18. Password Managers: Attacks and Defenses.
  19. Marcus Niemietz. UI Redressing Attacks on Android Devices. Black Hat. 2012.

Sumber dan atribusi

Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 29604904 (2026-08-20T12:05:59Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.