BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Атака чрез регистриране на фишингови домейни с приличащи си Unicode символи в имената

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Атака чрез регистриране на фишингови домейни с приличащи си Unicode символи в имената Empty
ПисанеЗаглавие: Атака чрез регистриране на фишингови домейни с приличащи си Unicode символи в имената Атака чрез регистриране на фишингови домейни с приличащи си Unicode символи в имената EmptyСъб 07 Мар 2020, 09:02

[You must be registered and logged in to see this image.]

Експертите на компанията Soluble разкриха нов начин за регистриране на домейни с омоглифи. Тези домейни външно много приличат на оригиналните домейни, но се различават по наличието на специални символи. Тези интернационализирани домейни (IDN) на пръв поглед по нищо не се различават от домейните на най-известните компании и онлайн услуги. Те получават коректни TLS сертификати и са идеални за фишинг.

Класическата подмяна на оригинален с подобен IDN домейн отдавна се блокира чрез въведената забрана за смесване на символи от различни азбуки. Така например, фалшивият домейн аpple.com („xn--pple-43d.com“) няма как да бъде създаден чрез подмяна на латинската буква „a“ (U+0061) с „а“ (U+0430) от кирилицата, понеже не се допуска смесването на букви от различни азбуки в един и същи домейн. През 2017 година бе намерен начин за заобикаляне на тази защита чрез използване в домейна само на Unicode символи, без използване на латиница.

А сега бе открит още един начин за заобикаляне на защитата. Използва се фактът, че регистраторите на домейни позволяват смесването на латински букви с Unicode Latin IPA разширението, което се счита за част от латинската азбука и включва омоглифи, които много приличат на другите символи от латинската азбука. Така например символът „ɑ“ напомня на „a“, „ɡ“ – „g“, „ɩ“ – „l“.
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Атака чрез регистриране на фишингови домейни с приличащи си Unicode символи в имената
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Първата в историята колизионна атака чрез SHA-1 префикса
» Нова много опасна атака чрез хакването на брояча StatCounter
» Символи / Лица / Никове / Специални
» Microsoft разказа за най-сложните фишингови атаки през 2019 година
» Търсенето на имената на тези личности в Google, увеличава риска да бъдете хакнати

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-