공격 사이트가 투명 iframe 위에 유인 버튼을 겹쳐 사용자가 실제 서비스의 승인 버튼을 누르게 한다. 직접 대응은?
정답 3번
클릭재킹은 사용자가 보고 있는 요소와 실제 클릭 대상이 다르게 겹쳐지는 공격이다. 서비스가 허용하지 않은 사이트의 프레임 안에 로드되지 못하게 응답 정책으로 제한해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
클릭재킹은 사용자가 보고 있는 요소와 실제 클릭 대상이 다르게 겹쳐지는 공격이다. 서비스가 허용하지 않은 사이트의 프레임 안에 로드되지 못하게 응답 정책으로 제한해야 한다.