Autentifikatsiyani chetlab o'tish uchun o'xshash Unicode belgilaridan foydalanish
GitHub chiqdi e-pochtadagi Unicode belgilarini o'zgartirish orqali hisobingizga kirish huquqini qo'lga kiritish imkonini beruvchi hujumga moyil. Muammo shundaki, ba'zi Unicode belgilar kichik yoki katta harflarni o'zgartirish funktsiyalaridan foydalanganda, uslubi o'xshash bo'lgan oddiy belgilarga tarjima qilinadi (bir nechta turli belgilar bitta belgiga tarjima qilinganda - masalan, turkcha "ı" va "i" belgilari " katta harfga aylantirilganda "I" ga aylantiriladi).
Ba'zi xizmatlar va ilovalarda kirish parametrlarini tekshirishdan oldin foydalanuvchi tomonidan taqdim etilgan ma'lumotlar avval katta yoki kichik harflarga aylantiriladi va keyin ma'lumotlar bazasida tekshiriladi. Agar xizmat login yoki elektron pochtada unicode belgilaridan foydalanishga ruxsat bersa, tajovuzkor Unicode Case Mapping Collisions-da to'qnashuvlarni boshqaradigan hujumni amalga oshirish uchun shunga o'xshash unicode belgilaridan foydalanishi mumkin.