Názvy domén Unicode sú podvodníkmi zneužité, hovorí nová správa

Bezpečnosť / Názvy domén Unicode sú podvodníkmi zneužité, hovorí nová správa 1 minúta čítania

Konzorcium Unicode



Podľa nedávnych dôkazov poskytnutých výskumníkmi v oblasti internetovej bezpečnosti bola podvodníkmi zaregistrovaná viac ako štvrtina všetkých názvov domén, ktoré obsahujú znaky, ktoré nie sú súčasťou bežnej rímskej sady. Podpora týchto postáv nechtiac otvorila dvere istému typu podvodov, ktoré vychádzajú zo zneužitia toho, ako by mohli vyzerať, v angličtine.

Konzorcium Unicode usilovne pracuje na výrobe znakovej sady, ktorá podporuje širokú škálu jazykov. Niektoré z týchto jazykov majú znaky, ktoré povrchne vyzerajú, akoby mohli byť súčasťou rímskej abecedy, ktorú podvodníci použili na vytvorenie doménových mien, ktoré sa zdajú byť názvami populárnych značiek.



Zvýšená podpora pre názvy domén v iných jazykoch bola vyhlásená za spôsob, ako môžu ľudia používajúci jazyky, ktoré píšu iným spôsobom ako týmito latinskými písmenami, používať web bez akýchkoľvek prekážok. Unicode umožnil medzinárodným používateľom neobmedzený prístup na stránky v ich vlastných jazykoch bez toho, aby sa museli uchýliť k použitiu cudzích znakov.



Avšak omylom tiež poskytuje crackerom viac ako 8 000 jednotlivých znakov, ktoré sa dajú čítať ako rímske glyfy. Zločinec by napríklad mohol vytvoriť doménové meno zo znakov, ktoré vyzerajú ako názvy populárnych bánk, aj keď je názov tejto banky už zaregistrovaný.



Na binárnej úrovni nie sú glyfy Unicode rovnaké ako ASCII použité na registráciu názvu domény, čo to umožňuje.

Aj keď len málo používateľov má rozloženie klávesnice, ktoré je schopné písať tieto rozšírené znaky, mohli by byť oklamaní nasledujúcimi odkazmi, ktoré vedú na podobné stránky, a neboli by o nič múdrejší. Prehliadače pre tablety a smartphony sú vystavené väčšiemu riziku tohto druhu zneužitia, pretože pri pohľade na písma s nízkym rozlíšením je ťažšie rozpoznať rozdiel medzi rôznymi znakovými sadami.

Vedci z agentúry Farsight Security zistili zo 100 miliónov neanglických doménových mien, ktoré si prezreli, okolo 27 percent bolo zložitých domén, ktoré mali ľudí presvedčiť, že sa pozerajú na oficiálnu stránku, keď boli skutočne na jednej ceste crackermi.



Používateľom sa odporúča, aby boli ostražití a dbali na to, aby nesledovali odkazy z miest, ktorým nedôverujú úplne.

Značky webová bezpečnosť