Facultatem ad subcriptio phishing domains similes cum characteribus unicode in nomine

Inquisitores de Soluble revelatur novus ut subcriptio domains cum homoglyphssimiles specie aliis ditionibus, sed re vera diversa, praesentia characterum cum alia significatione. Similes dominia internationalized (IDN) potest primo aspectu non differre a dominiis societatum et officiorum notarum, quae sinunt utendum in hamatis, in iisque recte TLS testimoniales pro illis obtinendis.

Classica substitutio per similem IDN dominium iam diu obstructum est in navigatoribus et registratoribus, propter bannum cum characteribus mixtis ex diversis alphabetis. Exempli gratia, dummy domain apple.com ("xn--pple-43d.com") creari non potest substituendo Latinum "a" (U+0061) cum cyrillico "a" (U+0430), ex quo literae in regione mixtae ex diversis alphabetis non licet. In MMXVII erat found viam talem munire praeterire utendo characteribus unicodes tantum in regione, sine alphabeto Latino (exempli gratia, verbis symbolis utens cum characteribus Latinis similibus).

Nunc alia methodus praetermittendae tutelae inventa est, secundum quod registratores intercludunt miscentes linguam Latinam et Unicode, sed si characteribus unicodes in dominio determinatis ad coetum characterum Latinorum pertinent, talis miscere licet, cum characteribus pertinent. eodem alphabeto. Quaestio est in extensione Unicode Latin IPA exstant homoglyphica similia in litteris alphabeti latini aliis notis;
symbolum "ɑ"similis est",ɡ" - " g " "ɩ" - " l".

Facultatem ad subcriptio phishing domains similes cum characteribus unicode in nomine

Facultas mandandi ditiones quibus Latinum alphabetum cum characteribus unicode specificis immixtum erat, a registrario Verisign (alii registratores non probati sunt), et subdomain in servitiis Amazonum, Google, Wasabi et DigitalOceanorum creati sunt. Quaestionem ultimo anno mense Novembri repertam est et, quamquam notificationes missae sunt, tribus mensibus post ultimo momento tantum in Amazon et Verisign fixa est.

Per experimentum investigatores $ 400 egit ut sequentes ditiones cum Verisign subcriptio:

  • amɑzon.com
  • chɑse.com
  • sɑlesforce.com
  • mɑil.com
  • ppɩe.com
  • ebɑy.com
  • static.com
  • steɑmpowered.com
  • theɡguardian.com
  • theverɡe.com
  • washtonpost.com
  • pɑypɑɩ.com
  • wɑlmɑrt.com
  • wɑsɑbisys.com
  • yɑhoo.com
  • cɩoudfɩare.com
  • deɩɩ.com
  • gmɑiɩ.com
  • www.gooɡleapis.com
  • huffinɡtonpost.com
  • instaram.com
  • microsoftonɩine.com
  • mɑzonɑws.com
  • ndroid.com
  • netfɩix.com
  • nvidiɑ.com
  • oogɩe.com

Inquisitores etiam emissae online service tuas ditiones pro possibilibus alternationibus cum homoglyphis compescere, inclusis iam ditionibus et testimonialibus TLS cum similibus nominibus inclusis. HTTPS testimoniales, 300 ditiones cum homoglyphis per transparentiam lignorum certificatorium repressae sunt, e quibus generatio testimoniorum pro 15 conscripta est.

Current Chrome et Firefox navigatores tales domains in locatione inscriptionis in notatione cum praepositione "xn--" ostendunt, attamen in nexus ditiones sine conversione apparent, quae malitiosas facultates vel nexus in paginas sub specie inserere possunt. de legitimis locis ex eorum exemptionibus. Exempli gratia, in una ex dominiis cum homoglyphis notatis, distributio malitiose versionis bibliothecae jQuery conscripta est.

Source: opennet.ru

Add a comment