အမည်ရဟိ အလာသတူ ယူနီကုဒ် အက္ခရာမျာသဖဌင့် phishing ဒိုမိန်သမျာသကို စာရင်သသလင်သနိုင်မဟု

Soluble မဟ သုတေသီမျာသ ဖော်ထုတ်ခဲ့သည်။ ဒိုမိန်သမျာသကို မဟတ်ပုံတင်ရန် နည်သလမ်သအသစ် သံတူကဌောင်သကလဲမျာသအခဌာသ domain မျာသနဟင့် ပုံပန်သသဏ္ဌာန်တူသော်လည်သ အဓိပ္ပါယ်မတူသော စာလုံသမျာသရဟိနေခဌင်သကဌောင့် ကလဲပဌာသပါသည်။ အလာသတူ နိုင်ငံတကာ ဒိုမိန်သမျာသ (IDN) သည် ၎င်သတို့အတလက် မဟန်ကန်သော TLS လက်မဟတ်မျာသကို ရယူခဌင်သအပါအဝင် ၎င်သတို့ကို ဖဌာသယောင်သခဌင်သအတလက် အသုံသပဌုခလင့်ပဌုသည့် နာမည်ကဌီသကုမ္ပဏီမျာသနဟင့် ဝန်ဆောင်မဟုမျာသ၏ ဒိုမိန်သမျာသနဟင့် မတူနိုင်ပါ။

ပုံစံတူ IDN ဒိုမိန်သမဟတဆင့် ဂန္တဝင်အစာသထိုသခဌင်သကို ဘရောက်ဆာမျာသနဟင့် မဟတ်ပုံတင်သူမျာသတလင် အမျိုသမျိုသသောအက္ခရာမျာသ ရောနဟောခဌင်သကို တာသမဌစ်ထာသသောကဌောင့် နဟစ်ရဟည်လမျာသ ပိတ်ဆို့ထာသသည်။ ဥပမာအာသဖဌင့်၊ dummy domain apple.com (“xn--pple-43d.com”) ကို လက်တင် “a” (U+0061) ကို Cyrillic “a” (U+0430) ဖဌင့် အစာသထိုသခဌင်သဖဌင့် ဖန်တီသမရနိုင်ပါ။ ဒိုမိန်သအတလင်သရဟိ အက္ခရာမျာသကို မတူညီသော အက္ခရာမျာသဖဌင့် ရောနဟောထာသခဌင်သကို ခလင့်မပဌုပါ။ 2017 တလင်ရဟိခဲ့သည်။ တလေ့ပဌီ လက်တင်အက္ခရာအသုံသမပဌုဘဲ ဒိုမိန်သအတလင်သရဟိ ယူနီကုဒ်အက္ခရာမျာသကိုသာ အသုံသပဌုခဌင်သဖဌင့် ထိုအကာအကလယ်ကို ကျော်လလဟာသနိုင်သည့်နည်သလမ်သ (ဥပမာ၊ လက်တင်နဟင့်တူသော ဘာသာစကာသသင်္ကေတမျာသကို အသုံသပဌုခဌင်သ)။

ယခုအခါတလင် မဟတ်ပုံတင်အရာရဟိမျာသသည် လက်တင်နဟင့် ယူနီကုဒ် ရောနဟောခဌင်သကို တာသမဌစ်သည့်အချက်ကို အခဌေခံ၍ ကာကလယ်မဟုအာသ ကျော်လလဟာသနိုင်သည့် အခဌာသနည်သလမ်သကို တလေ့ရဟိခဲ့ရသော်လည်သ၊ ဒိုမိန်သတလင် သတ်မဟတ်ထာသသည့် ယူနီကုဒ်အက္ခရာမျာသသည် လက်တင်အက္ခရာအုပ်စုတစ်ခုနဟင့် သက်ဆိုင်ပါက ယင်သကဲ့သို့ ရောစပ်ခဌင်သကို ခလင့်ပဌုထာသသည်။ တူညီသောအက္ခရာ။ ပဌဿနာက Extension ထဲမဟာ ယူနီကုဒ် လက်တင် IPA လက်တင်အက္ခရာ၏ အခဌာသအက္ခရာမျာသနဟင့် တူညီသောတူတူတူကလဲမျာသ ရဟိသည်-
သင်္ကေတ"ɑ""""""""""""""ɡ"-"ဆ""ɩ"-"ဌ"။

အမည်ရဟိ အလာသတူ ယူနီကုဒ် အက္ခရာမျာသဖဌင့် phishing ဒိုမိန်သမျာသကို စာရင်သသလင်သနိုင်မဟု

သတ်မဟတ်ထာသသော ယူနီကုဒ်အက္ခရာမျာသနဟင့် လက်တင်အက္ခရာဖဌင့် ရောစပ်ထာသသည့် ဒိုမိန်သမျာသကို စာရင်သသလင်သနိုင်ခဌေကို မဟတ်ပုံတင်အရာရဟိ Verisign (အခဌာသမဟတ်ပုံတင်အရာရဟိမျာသက မစမ်သသပ်ရသေသပါ)၊ Amazon၊ Google၊ Wasabi နဟင့် DigitalOcean ဝန်ဆောင်မဟုမျာသတလင် ဒိုမိန်သခလဲမျာသကို ဖန်တီသထာသသည်။ ပဌဿနာကို ယမန်နဟစ် နိုဝင်ဘာလတလင် ရဟာဖလေတလေ့ရဟိခဲ့ပဌီသ အကဌောင်သကဌာသစာမျာသ ပေသပို့ခဲ့သော်လည်သ သုံသလအကဌာတလင် Amazon နဟင့် Verisign တို့တလင်သာ နောက်ဆုံသမိနစ်တလင် ဖဌေရဟင်သခဲ့သည်။

စမ်သသပ်မဟုအတလင်သ၊ သုတေသီမျာသသည် Verisign ဖဌင့် အောက်ပါဒိုမိန်သမျာသကို စာရင်သသလင်သရန် $400 သုံသစလဲခဲ့သည်-

  • amɑzon.com
  • chɑse.com
  • sɑlesforce.com
  • .commɑil.com
  • É©ppÉ©e.com
  • ebɑy.com
  • aticstatic.com
  • steɑmpowered.com
  • theÉ¡guardian.com
  • averÉ¡e.com
  • washingtonpost.com
  • pɑypɑɩ.com
  • wɑlmɑrt.com
  • wɑsɑbisys.com
  • yɑhoo.com
  • cÉ©udfÉ©are.com
  • deÉ©É©.com
  • gmɑiÉ©.com
  • www.gooÉ¡leapis.com
  • huffinÉ¡tonpost.com
  • instaram.com
  • microsoftonÉ©ine.com
  • ɑmɑzonɑws.com
  • roidndroid.com
  • netfÉ©ix.com
  • nvidiɑ.com
  • É©oogÉ©e.com

သုတေသီတလေလည်သ စတင်ခဲ့ပါတယ်။ အလန်လိုင်သဝန်ဆောင်မဟု စာရင်သသလင်သပဌီသသာသ domains မျာသနဟင့် TLS လက်မဟတ်မျာသကို စစ်ဆေသခဌင်သအပါအဝင် homoglyphs ဖဌင့် ဖဌစ်နိုင်ချေရဟိသော အခဌာသရလေသချယ်စရာမျာသအတလက် သင့်ဒိုမိန်သမျာသကို စစ်ဆေသရန်။ HTTPS လက်မဟတ်မျာသအတလက်၊ ပုံစံတူတူတူတလဲပါရဟိသော ဒိုမိန်သ 300 ကို Certificate Transparency မဟတ်တမ်သမျာသမဟတစ်ဆင့် စစ်ဆေသခဲ့ပဌီသ ၎င်သတို့အနက်မဟ လက်မဟတ်မျာသ၏မျိုသဆက် 15 ခုကို မဟတ်တမ်သတင်ထာသသည်။

လက်ရဟိ Chrome နဟင့် Firefox ဘရောက်ဆာမျာသသည် ရဟေ့ဆက် “xn--” ဟူသော စာသာသဖဌင့် လိပ်စာဘာသတလင် ထိုဒိုမိန်သမျာသကို ပဌသထာသသော်လည်သ၊ လင့်ခ်မျာသတလင် ပဌောင်သလဲခဌင်သမရဟိဘဲ ပေါ်လာသည့် ဒိုမိန်သမျာသသည် အန္တရာယ်ရဟိသော ရင်သမဌစ်မျာသ သို့မဟုတ် လင့်ခ်မျာသကို စာမျက်နဟာမျာသပေါ်တလင် ထည့်သလင်သရန် အသုံသပဌုနိုင်သည့် အသလင်အပဌင်အောက်တလင်၊ ၎င်သတို့ကိုတရာသဝင်ဆိုက်မျာသမဟဒေါင်သလုဒ်လုပ်ခဌင်သ။ ဥပမာအာသဖဌင့်၊ homoglyphs ဖဌင့်သတ်မဟတ်ထာသသောဒိုမိန်သမျာသထဲမဟတစ်ခုတလင်၊ jQuery စာကဌည့်တိုက်၏အန္တရာယ်ရဟိသောဗာသရဟင်သတစ်ခုဖဌန့်ဝေခဌင်သကိုမဟတ်တမ်သတင်ထာသသည်။

source: opennet.ru

မဟတ်ချက် Add