Sukčiai netinkamai naudoja „Unicode“ domenų vardus, sakoma nauja ataskaita

Saugumas / Sukčiai netinkamai naudoja „Unicode“ domenų vardus, sakoma nauja ataskaita 1 minutė perskaityta

„Unicode“ konsorciumas



Remiantis naujausiais interneto saugumo tyrėjų pateiktais įrodymais, sukčiai užregistravo daugiau nei ketvirtadalį visų domenų vardų, kuriuose yra simbolių, kurie nėra įprasta romėnų rinkinio dalis. Šių veikėjų palaikymas netyčia atvėrė duris į tam tikrą sukčiavimą, kuris kyla dėl piktnaudžiavimo tuo, kaip jie gali atrodyti angliškai.

„Unicode“ konsorciumas stengiasi sukurti simbolių rinkinį, palaikantį įvairiausias kalbas. Kai kuriose iš šių kalbų yra simbolių, kurie paviršutiniškai atrodo kaip romėniškos abėcėlės dalis, kurią sukčiai panaudojo kurdami domenų vardus, kurie, atrodo, yra populiarių prekių ženklų vardai.



Padidėjęs domenų vardų palaikymas kitomis kalbomis buvo paskelbtas kaip būdas žmonėms, vartojantiems kalbas, kurios rašo ne šia lotyniška raide, bet ir be kliūčių naudotis internetu. „Unicode“ leido tarptautiniams vartotojams nevaržomai naudotis svetainėmis jų gimtąja kalba nenaudojant jiems svetimų simbolių.



Tačiau jis taip pat netyčia pateikė krekerių, turinčių daugiau kaip 8000 atskirų simbolių, kuriuos būtų galima skaityti kaip romėniškus simbolius. Pavyzdžiui, nusikaltėlis gali sukurti domeno vardą iš simbolių, kurie atrodo kaip populiaraus banko vardas, net jei to banko vardas jau yra užregistruotas.



Dvejetainiu lygmeniu „Unicode“ glifai nėra tokie patys kaip ASCII, kurie naudojami domeno vardui užregistruoti, todėl tai įmanoma.

Nors nedaugelis vartotojų turi klaviatūros išdėstymą, galintį parašyti šiuos išplėstinius simbolius, juos būtų galima apgauti sekant nuorodas, nukreipiančias į tokią svetainę, ir jie nebūtų išmintingesni. Planšetinių kompiuterių ir išmaniųjų telefonų naršyklėms gresia didesnis tokio pobūdžio išnaudojimas, nes žiūrint į žemos skiriamosios gebos šriftus yra sunkiau atskirti įvairius simbolių rinkinius.

„Farsight Security“ tyrėjai sužinojo iš 100 milijonų ne angliškų domenų vardų, kuriuos jie žiūrėjo, maždaug 27 procentai buvo keblūs, kurie buvo priversti žmones galvoti, kad jie žiūri į oficialų puslapį, kai juos tikrai valdo krekeriai.



Vartotojai raginami būti budrūs ir užtikrinti, kad jie nesinaudoja nuorodomis iš vietų, kurios visiškai nepasitiki.

Žymos interneto sauga