Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (15)
Emner Phishing

Nyt phishing-trick: Umuligt at gennemskue falske adresser med kyrilliske bogstaver

Ved at bruge flere alfabeter i en web-adresse kan phishing-bander skabe falske domæner, der er umulige at afsløre med det blotte øje.

Af Jesper Kildebogaard Onsdag, 19. maj 2010 - 15:53

Kan du se forskel på paypal.com og paypal.com?

Jo, der *er *forskel på de to, for it-kriminelle har nemlig føjet et ny våben til arsenalet af phishing-værktøjer. Det skriver Heise Online.

Ved at bruge for eksempel kyrilliske bogstaver til vokalerne i paypal.com, vil bogstaverne ligne de latinske på en prik, men vil på internettet have en helt anden adresse. Dermed er det klassiske råd om at tjekke URL'en reelt set værdiløst, hvis man vil være helt sikker på, om en webside nu er legitim.

En rapport fra Anti Phishing Working Group viser dog, at tricket endnu ikke er særlig udbredt blandt phishing-banderne. Anti-phisherne mener, at det måske slet ikke er nødvendigt for de it-kriminelle at gøre sig den slags anstrengelser, fordi den typiske internet-surfer alligevel ikke kigger særlig nøje på den URL, der bliver brugt i phishing-angreb.

Organisationen ICANN, der bestyrer grundstammen i internettet, har ad flere omgange åbnet for webadresser med andre alfabeter end latinske bogstaver, som bliver brugt i den vestlige verden. I løbet af 2010 bliver sluserne således gradvist åbnet for domæne-endelser på andre sprog end de vestlige, så en stor del af verden for første gang kunne skrive en hel webadresse på modersmålet.

Accenter over bogstaverne er dog stadig ikke tilladt, selvom de på nogle sprog har stor betydning. Forbuddet er indført netop for at begrænse phishing og typosquatting, der begge udnytter, at ofrene misforstår en webadresse.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Web Designer
Udgivet 7. feb 15.29
SAP Senior Solution Architect - Logistics
Udgivet 20. okt 2011 10.39
SAP APO Senior-konsulent
Udgivet 8. feb 11.18
Microsoft Dynamics AX Functional Consultant - SCM, Procurement, Inventory Management and Distribution
Udgivet 14. feb 17.17

Kommentarer (15)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Arne Jørgensens billede
Arne Jørgensen 19. maj. 2010 - 16.09
 
Det stiller jo krav til browserne

Det stiller jo så bare krav til den måde browserne implementerer IDN på.

Chromes politik kan læses på
http://www.chromium.org/developers/design-documents/idn-in-google-chrome og der hæfter jeg mig bl.a. ved:

Google Chrome will always display punycode for components that mix letters from multiple languages.

Sidst jeg undersøgte Firefox' IDN-håndtering var den baseret på whitelistning af top-domæner (fx ansås .dk for et sikkert top-domæne at vise IDN-navne på).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mark Ruvald Pedersens billede
Mark Ruvald Pedersen 19. maj. 2010 - 16.49
 
Ingen forskel
Jo, der er forskel på de to
  • Nej, ikke når man kigger på html'en for artiklen her :)
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Sørensen 19. maj. 2010 - 21.59
 
Er der ingen der læser original artiklen????

Der står der nemlig at der i nu kun er observeret få Homograph Spoofing Attacks - der ikke nødvendigt at bruge dem da ingen ser ud til at være opmærksom på URLen...

http://www.heise.de/newsticker/meldung/Einzelne-Bande-war-fuer-zwei-Drit...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Nielsen 19. maj. 2010 - 22.49
 
Re: Er der ingen der læser original artiklen????

'endnu'. Ikke 'i nu'.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 19. maj. 2010 - 23.40
 
SSL certifikat

Er det bare mig, eller er det ikke mere interessant om man kan købe nordea.dk's certifikat, ved blot at bruge et andet alfabet til både domainet og SSL certikatet?

Men har vi ikke set denne slags "angreb" før?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Louis Andersen 20. maj. 2010 - 01.18
 
Re: SSL certifikat
Men har vi ikke set denne slags "angreb" før?

Joda, op til flere gange.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Althof 20. maj. 2010 - 06.07
 
Re: Ingen forskel

Det kan måske forklares med, at siden sendes i ISO-8859-1, som ikke indeholder de kyrilliske bogstaver forfatteren forsøger at vise...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Tommy Schouw Rasmussen 20. maj. 2010 - 12.15
 
Nationale bogstaver til nationale domæner?

Undrer mig over hvorfor ingen har tænkt over at begrænse tegnsættet på toplevel-domænet.

Ville give god mening at æ, ø og å kunne bruges i .dk men ikke andre steder i verden. På den måde kan du kun lave numre med f.eks. paypal.ru. Det reducerer kompleksiteten af problemet drastisk skulle jeg mene, eftersom det er lidt nemmere at håndtere typo-squatting på dit eget modersmål, end på alle tænkelige tegnsæt på tværs af jorden.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Torben Mogensens billede
Torben Mogensen 20. maj. 2010 - 12.52
 
Re: Nationale bogstaver til nationale domæner?

Ideen er god, men nok lidt svær at administrere, da der ikke i Unicode er angivet nationalitet på de enkelte tegn. Jo, der står Greek, Arabic, Cyrillic osv. ved disse specifikke alfabeter, men danske, svenske, tyske, polske osv. bogstaver er ikke markeret som sådan.

Men man kunne selvfølgelig bede de lokale myndigheder i hvert land om at specificere, hvilke tegn de tillod i lokale domænenavne. Det skal der nok komme en del sjove lokale diskussioner ud af.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Keld Simonsen 20. maj. 2010 - 12.53
 
tillad kun et alfabet i navnet

Problemet med at bruge kyrilliske eller græske bogstaver med samme udseende som det latinske bogstav, kunne vel undgås ved at forbyde mixet brug af alfabeter.

det er et forholdsvist simpet tjek ved registreringen af det nye domænenavn.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kjeld Flarup Christensen 20. maj. 2010 - 13.23
 
Re: tillad kun et alfabet i navnet

Under alle omstændigheder så vil browsere og spam fighter tools med lethed kunne slå til der og stoppe problemet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Arne Jørgensens billede
Arne Jørgensen 20. maj. 2010 - 13.54
 
Re: Nationale bogstaver til nationale domæner?
Undrer mig over hvorfor ingen har tænkt over at begrænse tegnsættet på toplevel-domænet. Ville give god mening at æ, ø og å kunne bruges i .dk men ikke andre steder i verden.

Det er jo også det man faktisk har gjort på fx .dk hvor kun æ, ø, å, ä, ö, ü og é er tilladte.

Og det er det valg der har fået Firefox til at whiteliste IDN-domæner under .dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jimmi Andersen 20. maj. 2010 - 14.23
 
Æ, ø, å

Ville give god mening at æ, ø og å kunne bruges i .dk men ikke andre steder i verden.

De bruges faktisk også i Norge.

Æ og ø bruges også på færøsk. De bruger somme tider á som å. Å bruges også på svensk, æ også på islandsk.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Juhl-Johansen Zölde-Fejér 20. maj. 2010 - 17.25
 
Test på kyrillisk

Раураl.com - Paypal.com.
Det første har 3 kyrilliske bogstaver indsat, det andet kun danske.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Juhl-Johansen Zölde-Fejér 20. maj. 2010 - 17.26
 
Test bestået

Det ser så ud til ikke at være et problem lige her. Men med en rent unicoded side, kan det ikke ses.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

Udgivet 23. feb 7.57Opdateret 23. feb 7.57

Galleri: Asus Eee Pad Transformer Prime

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

15 kommuner køber it-systemer for 300 millioner i kæmpeudbud

Udgivet 22. feb 15.40Opdateret 22. feb 15.40

Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

Udgivet 22. feb 14.53Opdateret 22. feb 14.53
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Censurens grænser

    60 comments.
    Last update 3 sekunder
    Skrevet af Jesper Lund Stocholm
  2. Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

    2 comments.
    Last update 3 minutter 23 sekunder
    Skrevet af Christian Wilken
  3. Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

    3 comments.
    Last update 8 minutter 36 sekunder
    Skrevet af Kristoffer Olsen
  4. 44 procent af CSC's projekter til staten er forsinkede

    7 comments.
    Last update 24 minutter 14 sekunder
    Skrevet af David Nielsen
  5. Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

    6 comments.
    Last update 42 minutter 38 sekunder
    Skrevet af Thomas Bundgaard
  6. Apple må tage en voldsom beslutning i år

    28 comments.
    Last update 1 time 34 minutter
    Skrevet af Max Tobiasen
  7. KMD's monopol igen-igen

    1 comment.
    Last update 3 timer 49 minutter
    Skrevet af Jan Pedersen
  8. Digital video med Linux: Hvilken HW bruger du?

    25 comments.
    Last update 7 timer 21 minutter
    Skrevet af Kent Knudsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300