Soluble şirkətinin tədqiqatçıları domen qeydiyyatı üçün yeni bir üsul ilə , xaricdən digər domenlərə bənzəyən, lakin faktiki olaraq fərqli mənaları olan işarələr səbəbindən fərqlənən. Belə beynəlxalq domenlər () ilk baxışda tanınmış şirkətlərin və servislərin domenlərindən fərqlənməyə bilər, bu da onların fırıldaqçılıq üçün istifadə olunmasına imkan tanıyır, eyni zamanda düzgün TLS sertifikatları almalarını da təmin edir.
Klassik eyniləşdirmə, xaricdən oxşar IDN-domenlər vasitəsilə çoxdan bloklanmışdır, çünki fərqli əlifbalardan olan işarələrin qarışdırılması qadağandır. Məsələn, aydın şəkildə fərqli domen apple.com («xn--pple-43d.com») latın «a»sını (U+0061) kiril «а» ilə (U+0430) əvəzləməklə yaradılmayacaq, çünki domen daxilində fərqli əlifba hərflərinin qarışmasına icazə verilmir. 2017-ci ildə belə bir qorumanın üstündən keçmək üçün yalnız unicode işarələri istifadə etməklə, latın yazısı olmadan domenlərin yaradılmasının bir yolu tapıldı (məsələn, latın işarələrinə oxşar işarələrdən istifadə etməklə).
İndi qoruma sistemini aşmaq üçün daha bir metod tapılmışdır, bunun əsasında qeydiyyatçılar latın yazısı ilə Unicode işarələrinin qarışdırılmasına qadağa qoyur, lakin domenə daxil edilən Unicode işarələri latın işarələri qrupuna aid olarsa, belə bir qarışdırma mümkündür, çünki işarələr eyni əlifbaya aiddir. Problemin kökü, içində latın əlifbasının digər işarələrinə bənzəyən homoqrafiyaların olduğu gerçəyidir:
«» işarəsi «a»ya, «» — «g», «» — «l» görünüşü ilə oxşardır.
Latın işarələrinin daxil edildiyi domenlərin rekordsiyası, qeydiyyatçı Verisign-da aşkar edilmişdir (başqa qeydiyyatçılar yoxlanılmamışdır), ayrıca subdomenalar Amazon, Google, Wasabi və DigitalOcean servislarında yaradılmışdır. Problem ötən ilin noyabr ayında aşkar edilmişdir və, göndərilmiş bildirişlərə baxmayaraq, üç aydan sonra yalnız Amazon və Verisign-da bu, son anda aradan qaldırılmışdır.
Eksperiment zamanı tədqiqatçılar 400 dollar xərcləyərək Verisign-da aşağıdakı domenləri qeydiyyatdan keçirmişlər:
- amɑzon.com
- chɑse.com
- sɑlesforce.com
- ɡmɑil.com
- ɑppɩe.com
- ebɑy.com
- ɡstatic.com
- steɑmpowered.com
- theɡuardian.com
- theverɡe.com
- washinɡtonpost.com
- pɑypɑɩ.com
- wɑlmɑrt.com
- wɑsɑbisys.com
- yɑhoo.com
- cɩoudfɩare.com
- deɩɩ.com
- gmɑiɩ.com
- gooɡleapis.com
- huffinɡtonpost.com
- instaɡram.com
- microsoftonɩine.com
- ɑmɑzonɑws.com
- ɑndroid.com
- netfɩix.com
- nvidiɑ.com
- ɡoogɩe.com
Tədqiqatçılar eyni zamanda öz domenlərini homoqrafiyalara alternativ variantlar baxımından yoxlamaq üçün işə salmışdılar, o cümlədən artıq qeydiyyatdan keçmiş domenlər və buna bənzər adlarla TLS sertifikatlarını yoxlamaq imkanı da var. HTTPS sertifikatları ilə bağlı Certificate Transparency logları vasitəsilə 300 homoqrafiya domeni yoxlanılıb, onlardan 15-də sertifikatların yaradılması qeydə alınmışdır.
Mövcud Chrome və Firefox brauzerləri oxşar domenləri ünvan çubuğunda «xn--» prefiksi ilə qeyd edirlər, lakin linklərdə domenlər çevrilməmiş görünür, bu isə zərərli resurslar və ya linklərin leqitim saytlar kimi yüklənməsi üçün səhifələrə əlavə olunması üçün istifadə oluna bilər. Məsələn, aşkar edilmiş homoqraf domenlərdən birində jQuery kitabxanasının zərərli variantının yayılması müşahidə edilib.
Mənbə: opennet.ru
