góogle.com y fácebook.com, ¿ves la diferencia?

Print E-mail
Technologie - Général
Friday, 15 July 2011 22:12

google fake góogle.com y fácebook.com, ¿ves la diferencia?

Evgeniy Gabrilovitch et Alex Gontmakher 2002 article publié dans L'Attaque des homographes donc inauguré l'étude de la pratique du phishing, à mon avis, est peu connu et très dangereux, surtout parce qu'ils ont commencé à courir domaines avec des caractères non latins comme وزارة - الأتصالات مصر. , où règne la confusion et erreurs de ceux qui ne connaissent pas la langue source.

Un cas dramatique survient entre la Russie et les langues d'origine latine. Par exemple, êtes-vous différent "а" de "a"? Le premier est le caractère U 0430 en cyrillique tableau Unicode et appartient, tandis que l'autre, U 0061, est celle utilisée en anglais, espagnol, etc. Sont indiscernables. C'est la même chose avec «с», «е», «о», «р", "х" et "у". Les caractères "Ձ" et "շ" arménien est notre "2" ainsi que la "Յ" est presque notre "3".

Le dilexia n'aide pas dans des cas comme rnicrosoft.com et microsoft.com. Inutile de dire que la paire mentionnée dans le titre de cet article, il ya l'échec évident pour nous, mais pour ceux en dehors de notre système de caractères peuvent ne pas être. Les deux, d'ailleurs, sont des noms de domaine valide acquise par le Mexique Andres Hernandez Monroy- qui utilise actuellement les rediriger vers leurs profils. Cette Andrés avertit de la facilité avec laquelle vous pouvez acheter et si vous voulez, de tromper les utilisateurs, puis dans le réseau. Andres indique qu'il ne peut livrer ces domaines à Facebook et Google, si demandé.

Il ya mille et une exemples de cela. Tomber dans le piège dépendra de l'expertise de l'utilisateur. La défense pourrait commencer attaques homographiques d'éviter IDNA (Internationalized Domain Names). Certains navigateurs ont tendance à afficher le punycode -une sorte de décodage. 12 Google Chrome ne. Mozilla Firefox 5, no. Par exemple, le domaine arabe qui apparaîtra dans punycode: http://xn-4gbrim.xn--rmckbbajlc6dj7bxne2c.xn-wgbh1c/ar/default.aspx.

Quoi qu'il en soit, les noms de domaine attaques homographiques sont là pour rester, en dépit des mesures proactives de l'ICANN. Alors nous vous conseillons de regarder à deux fois avant d'entrer dans un site, ne sera pas se terminant en altl040.com .

google.com et facebook.com, vous voyez la différence? écrite ALT1040 Juillet 15, 2011 par alan.lazalde
Envoyer à Twitter | Partager sur Facebook




Font