Clickjacking

Warum bin ich nicht selbst darauf gekommen? Auf sehr vielen Blogs sieht man mittlerweile die Like-Buttons bei jedem Artikel, auch bei unserem ist so einer bei jedem Beitrag zu finden, Social Networking (das war übrigens mein Thema beim Portfolio…) und so halt. Wenn der Benutzer bei Facebook eingeloggt ist und auf so einen Like-Button klickt wird auf Facebook eine Meldung ausgegeben, dass der Beitrag auf der Seite blog.krahoe.at gefällt, ohne den Benutzer zu fragen ob er das will. Manche sind jetzt auf die Idee gekommen, diesen Button einfach über die ganze Seite zu legen – sozusagen. Natürlich ist er transparent um nicht erkannt zu werden. Dadurch bekommt der Betreiber der Seiten viele „Gefällt Mir“ von Personen, die das gar nicht wollen.

Gefällt mir!

Da ich diesen Artikel bereits vor ein paar Tagen begonnen habe, mir dann jedoch das Englisch-Portfolio dazwischen kam, habe ich mir das dann noch etwas durch den Kopf gehen lassen und eigentlich muss es auch möglich sein, dass der Benutzer die Seite nur laden braucht und ihm automatisch der Beitrag gefällt. Programmiertechnisch nicht schwer zu realisieren. Aber dieses Clickjacking lässt sich schwer vermeiden, selbst eine Bestätigung des Users lässt sich mittels Javascript umgehen. Ich bin gespannt ob/was Facebook dagegen unternimmt!


© 2009-2020 Die Rot-Weiß-Rote Brille Impressum