Petturid kuritarvitavad Unicode'i domeeninimesid, ütleb uus aruanne

Turvalisus / Petturid kuritarvitavad Unicode'i domeeninimesid, ütleb uus aruanne 1 minut loetud

Unicode konsortsium



Interneti-turvalisuse uurijate hiljutiste tõendite kohaselt registreerisid petturid üle veerandi kõigist domeeninimedest, mis sisaldavad märke, mis ei kuulu Rooma tavalisse komplekti. Nende tegelaste tugi on tahtmatult avanud ukse teatud tüüpi pettustele, mis tulenevad väärkasutusest, kuidas nad ingliskeelsetele välja võivad paista.

Unicode'i konsortsium töötab kõvasti, et luua erinevaid keeli toetav märgistik. Mõnes neist keeltest on tähemärgid, mis näivad pealiskaudselt välja nagu need võiksid olla osa Rooma tähestikust, mida petturid on kasutanud domeeninimede loomiseks, mis näivad olevat populaarsete kaubamärkide omad.



Domeeninimede suurenenud toetamine teistes keeltes kuulutati välja viisiks, kuidas inimesed, kes kasutavad keeli, mis kirjutavad muu kui nende ladinakeelsete tähtedega, saaksid veebi ilma takistusteta kasutada. Unicode on võimaldanud rahvusvahelistel kasutajatel piiranguteta juurdepääsu oma emakeele saitidele, ilma et peaks kasutama neile võõraid märke.



Kuid see on ka kogemata pakkunud kreekereid, millel on üle 8000 üksiktähe ja mida võiks lugeda Rooma tähestikuna. Näiteks võib kurjategija luua domeeninime tähemärkidest, mis näevad välja nagu populaarse panga nimi, isegi kui nimetatud panga nimi on juba registreeritud.



Binaarsel tasemel ei ole Unicode'i tähestikud samad kui ASCII omad, mida kasutatakse domeeninime registreerimisel, võimaldades seda.

Ehkki vähestel kasutajatel on klaviatuuripaigutus, mis on võimeline neid laiendatud tähemärke kirjutama, võiks neid petta järgmistele linkidele, mis viivad sellisele saidile, ja nad poleks targemad. Tahvelarvutite ja nutitelefonide brauserid on sedalaadi ekspluateerimise jaoks suuremas ohus, kuna madala eraldusvõimega tüübikirjade vaatamisel on erinevate märkide vahel raskem vahet teha.

Farsight Security teadlased leidsid 100 miljonist mitte-inglisekeelsest domeeninimest, mida nad vaatasid. Umbes 27 protsenti olid keerulised nimed, mille eesmärk oli panna inimesi arvama, et nad vaatasid ametlikku lehte, kui nad olid kräkkerite juhitud.



Kasutajatel soovitatakse olla valvsad ja veenduda, et nad ei järgiks linke kohtadest, kus nende täielik usaldus puudub.

Sildid veebiturvalisus