<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новый метод фишинга с использованием unicode-символов в домене</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110976.html</link>
    <description>Китайский исследователь Чжэн Сюдун (Xudong Zheng) опубликовал (https://www.xudongz.com/blog/2017/idn-phishing/) новый метод для проведения фишинг-атак, позволяющих организовать работу подставных сайтов, притворяющихся известными доменами. Метод работает в актуальных версиях Chrome, Firefox и Opera. Проблеме не подвержены Edge, IE, Safari, Vivaldi и Brave.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Атака основана на возможности указания unicode-символов в домене, но отличается от давно известных атак, которые манипулируют интернационализированными доменами. Классическая подмена через внешне сходный IDN-домен успешно блокируется в браузерах путём запрета  смешивания символов из разных алфавитов. Например, подставной домен аpple.com не получится создать путём замены латинской &quot;a&quot; на кириллическую &quot;а&quot; (&quot;xn--pple-43d.com&quot;), так как смешивание в домене букв из разных алфавитов не допускается.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для обхода подобной защиты оказалось достаточно зарегистрировать домен, который состоит только из unicode-символов. Для демонстрации метода зарегистриров</description>

<item>
    <title>Новый метод фишинга с использованием unicode-символов в доме... (Иван)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110976.html#66</link>
    <pubDate>Tue, 16 Jan 2018 15:11:56 GMT</pubDate>
    <description>&amp;gt; не знаешь, что такое фишинг.&lt;br&gt;&lt;br&gt;Ну сами же хотели &quot;в своей стране читать и писать на своём языке&quot;. Нате, жрите, не вопите.&lt;br&gt;</description>
</item>

<item>
    <title>Новый метод фишинга с использованием unicode-символов в доме... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110976.html#65</link>
    <pubDate>Fri, 28 Apr 2017 06:38:06 GMT</pubDate>
    <description>Новости из мира php? Держите нас в курсе...&lt;br&gt;</description>
</item>

<item>
    <title>Новый метод фишинга с использованием unicode-символов в доме... (JL2001)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110976.html#64</link>
    <pubDate>Wed, 19 Apr 2017 13:41:47 GMT</pubDate>
    <description>&amp;gt; Представляю, каково этим арабам читать сначала http:// слева направо, потом куски доменного &lt;br&gt;&amp;gt; имени справа налево, переходя от самого левого к самому правому...&lt;br&gt;&lt;br&gt;не так уж и плохо если вот так http://ru.org.bash&lt;br&gt;</description>
</item>

<item>
    <title>Новый метод фишинга с использованием unicode-символов в доме... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110976.html#63</link>
    <pubDate>Wed, 19 Apr 2017 10:03:10 GMT</pubDate>
    <description>ручками набирать надо, а ни гуглояндексом :)&lt;br&gt;</description>
</item>

<item>
    <title>Новый метод фишинга с использованием unicode-символов в доме... (Anonimus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110976.html#62</link>
    <pubDate>Wed, 19 Apr 2017 09:56:13 GMT</pubDate>
    <description>Протокол писать не обязательно же. Но и без этого у них проблем хватает, например, с числами и написанием интервалов 2003-1989&lt;br&gt;</description>
</item>

<item>
    <title>Новый метод фишинга с использованием unicode-символов в доме... (F)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110976.html#61</link>
    <pubDate>Wed, 19 Apr 2017 08:08:17 GMT</pubDate>
    <description>А в arpanet разве http был? Она, вообще, закрыта-то в 1990 году, так что многие имели шанс ее увидеть, только много последних лет она была &quot;только для тех, кому надо&quot; - как тот неуловимый Джо.&lt;br&gt;&lt;br&gt;А вот http начали развивать с 1989, и был он вовсе не в ARPANET запущен.&lt;br&gt;&lt;br&gt;Незачет по матчасти, иди в школу уже!&lt;br&gt;</description>
</item>

<item>
    <title>Новый метод фишинга с использованием unicode-символов в доме... (F)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110976.html#60</link>
    <pubDate>Wed, 19 Apr 2017 08:05:21 GMT</pubDate>
    <description>Вообще, любая схема именования - лазейка для фишеров.&lt;br&gt;&lt;br&gt;Скажем, хочет производитель яблок завести сайт про яблоки свои, ан нет - apple.com уже куплен. Покупает он тогда myapple.com, а через неделю к нему приходят юристы Эппл, и обвиняют, что он - фишер.&lt;br&gt;&lt;br&gt;Только IPv6-адреса, только хардкор спасет от подмены имен. Эти адреса пока напечатаешь, волей-неволей подумаешь 5 раз, нужно ли тебе на сайт, и проверишь каждый символ!&lt;br&gt;</description>
</item>

<item>
    <title>Новый метод фишинга с использованием unicode-символов в доме... (F)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110976.html#59</link>
    <pubDate>Wed, 19 Apr 2017 08:02:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Проблеме не подвержены Edge, IE, Safari, Vivaldi и Brave &lt;br&gt;&amp;gt;&amp;gt; Внезапно хорошие новости с проприетарного фронта.&lt;br&gt;&amp;gt; Просто у них вообще для IDN набор символов искусственно ограничен, захочешь домен &lt;br&gt;&amp;gt; на узбекском создать, а нет.&lt;br&gt;&lt;br&gt;А надо? вроссию.uz ?&lt;br&gt;</description>
</item>

<item>
    <title>Новый метод фишинга с использованием unicode-символов в доме... (F)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110976.html#58</link>
    <pubDate>Wed, 19 Apr 2017 08:01:49 GMT</pubDate>
    <description>Зачем обзываться?&lt;br&gt;&lt;br&gt;Ну, можно же написать и наоборот - &quot;Один из маргинальных посетителей малоизвестная помойки, посвященной так называемому &quot;открытому&quot; ПО, выразил мысль, что Edge может быть применен не только в серьезных деплоях&quot; :)&lt;br&gt;&lt;br&gt;Ничего личного в сторону opennet!! &lt;br&gt;</description>
</item>

</channel>
</rss>
