¨====== Clickjacking ====== **Clickjacking** je útok na uživatelské rozhraní, který zneužívá důvěry uživatele v legální webovou stránku. Cílem je přimět uživatele k provedení akce, kterou by dobrovolně neudělal – například ke smazání účtu, odeslání peněz, změně hesla nebo k udělení přístupu k webové kameře. Název vznikl spojením slov "click" (kliknutí) a "hijacking" (únos). ---- ====== Jak Clickjacking funguje? ====== Útočník vytvoří neviditelnou past pomocí HTML a CSS: 1. **Návnada:** Útočník vytvoří lákavou stránku (např. "Vyhráli jste iPhone, klikněte zde"). 2. **Neviditelný rám:** Do této stránky vloží legitimní web (např. nastavení Facebooku nebo internetové bankovnictví) pomocí prvku ''