Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (15)
Emner Phishing

Nyt phishing-trick: Umuligt at gennemskue falske adresser med kyrilliske bogstaver

Ved at bruge flere alfabeter i en web-adresse kan phishing-bander skabe falske domæner, der er umulige at afsløre med det blotte øje.

Af Jesper Kildebogaard Onsdag, 19. maj 2010 - 15:53

Kan du se forskel på paypal.com og paypal.com?

Jo, der *er *forskel på de to, for it-kriminelle har nemlig føjet et ny våben til arsenalet af phishing-værktøjer. Det skriver Heise Online.

Ved at bruge for eksempel kyrilliske bogstaver til vokalerne i paypal.com, vil bogstaverne ligne de latinske på en prik, men vil på internettet have en helt anden adresse. Dermed er det klassiske råd om at tjekke URL'en reelt set værdiløst, hvis man vil være helt sikker på, om en webside nu er legitim.

En rapport fra Anti Phishing Working Group viser dog, at tricket endnu ikke er særlig udbredt blandt phishing-banderne. Anti-phisherne mener, at det måske slet ikke er nødvendigt for de it-kriminelle at gøre sig den slags anstrengelser, fordi den typiske internet-surfer alligevel ikke kigger særlig nøje på den URL, der bliver brugt i phishing-angreb.

Organisationen ICANN, der bestyrer grundstammen i internettet, har ad flere omgange åbnet for webadresser med andre alfabeter end latinske bogstaver, som bliver brugt i den vestlige verden. I løbet af 2010 bliver sluserne således gradvist åbnet for domæne-endelser på andre sprog end de vestlige, så en stor del af verden for første gang kunne skrive en hel webadresse på modersmålet.

Accenter over bogstaverne er dog stadig ikke tilladt, selvom de på nogle sprog har stor betydning. Forbuddet er indført netop for at begrænse phishing og typosquatting, der begge udnytter, at ofrene misforstår en webadresse.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Developer
Udgivet 21. maj 8.06
Microsoft Dynamics AX Functional Consultant - Sales & Marketing and Services
Udgivet 27. apr 11.07
Software Engineering Lead, Automation
Udgivet 7. maj 15.44
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28

Kommentarer (15)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Arne Jørgensens billede
Arne Jørgensen 19. maj. 2010 - 16.09
 
Det stiller jo krav til browserne

Det stiller jo så bare krav til den måde browserne implementerer IDN på.

Chromes politik kan læses på
http://www.chromium.org/developers/design-documents/idn-in-google-chrome og der hæfter jeg mig bl.a. ved:

Google Chrome will always display punycode for components that mix letters from multiple languages.

Sidst jeg undersøgte Firefox' IDN-håndtering var den baseret på whitelistning af top-domæner (fx ansås .dk for et sikkert top-domæne at vise IDN-navne på).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mark Ruvald Pedersens billede
Mark Ruvald Pedersen 19. maj. 2010 - 16.49
 
Ingen forskel
Jo, der er forskel på de to
  • Nej, ikke når man kigger på html'en for artiklen her :)
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Sørensen 19. maj. 2010 - 21.59
 
Er der ingen der læser original artiklen????

Der står der nemlig at der i nu kun er observeret få Homograph Spoofing Attacks - der ikke nødvendigt at bruge dem da ingen ser ud til at være opmærksom på URLen...

http://www.heise.de/newsticker/meldung/Einzelne-Bande-war-fuer-zwei-Drit...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Nielsen 19. maj. 2010 - 22.49
 
Re: Er der ingen der læser original artiklen????

'endnu'. Ikke 'i nu'.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 19. maj. 2010 - 23.40
 
SSL certifikat

Er det bare mig, eller er det ikke mere interessant om man kan købe nordea.dk's certifikat, ved blot at bruge et andet alfabet til både domainet og SSL certikatet?

Men har vi ikke set denne slags "angreb" før?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Louis Andersen 20. maj. 2010 - 01.18
 
Re: SSL certifikat
Men har vi ikke set denne slags "angreb" før?

Joda, op til flere gange.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Althof 20. maj. 2010 - 06.07
 
Re: Ingen forskel

Det kan måske forklares med, at siden sendes i ISO-8859-1, som ikke indeholder de kyrilliske bogstaver forfatteren forsøger at vise...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Tommy Schouw Rasmussen 20. maj. 2010 - 12.15
 
Nationale bogstaver til nationale domæner?

Undrer mig over hvorfor ingen har tænkt over at begrænse tegnsættet på toplevel-domænet.

Ville give god mening at æ, ø og å kunne bruges i .dk men ikke andre steder i verden. På den måde kan du kun lave numre med f.eks. paypal.ru. Det reducerer kompleksiteten af problemet drastisk skulle jeg mene, eftersom det er lidt nemmere at håndtere typo-squatting på dit eget modersmål, end på alle tænkelige tegnsæt på tværs af jorden.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Torben Mogensens billede
Torben Mogensen 20. maj. 2010 - 12.52
 
Re: Nationale bogstaver til nationale domæner?

Ideen er god, men nok lidt svær at administrere, da der ikke i Unicode er angivet nationalitet på de enkelte tegn. Jo, der står Greek, Arabic, Cyrillic osv. ved disse specifikke alfabeter, men danske, svenske, tyske, polske osv. bogstaver er ikke markeret som sådan.

Men man kunne selvfølgelig bede de lokale myndigheder i hvert land om at specificere, hvilke tegn de tillod i lokale domænenavne. Det skal der nok komme en del sjove lokale diskussioner ud af.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Keld Simonsen 20. maj. 2010 - 12.53
 
tillad kun et alfabet i navnet

Problemet med at bruge kyrilliske eller græske bogstaver med samme udseende som det latinske bogstav, kunne vel undgås ved at forbyde mixet brug af alfabeter.

det er et forholdsvist simpet tjek ved registreringen af det nye domænenavn.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kjeld Flarup Christensen 20. maj. 2010 - 13.23
 
Re: tillad kun et alfabet i navnet

Under alle omstændigheder så vil browsere og spam fighter tools med lethed kunne slå til der og stoppe problemet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Arne Jørgensens billede
Arne Jørgensen 20. maj. 2010 - 13.54
 
Re: Nationale bogstaver til nationale domæner?
Undrer mig over hvorfor ingen har tænkt over at begrænse tegnsættet på toplevel-domænet. Ville give god mening at æ, ø og å kunne bruges i .dk men ikke andre steder i verden.

Det er jo også det man faktisk har gjort på fx .dk hvor kun æ, ø, å, ä, ö, ü og é er tilladte.

Og det er det valg der har fået Firefox til at whiteliste IDN-domæner under .dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jimmi Andersen 20. maj. 2010 - 14.23
 
Æ, ø, å

Ville give god mening at æ, ø og å kunne bruges i .dk men ikke andre steder i verden.

De bruges faktisk også i Norge.

Æ og ø bruges også på færøsk. De bruger somme tider á som å. Å bruges også på svensk, æ også på islandsk.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Juhl-Johansen Zölde-Fejér 20. maj. 2010 - 17.25
 
Test på kyrillisk

Раураl.com - Paypal.com.
Det første har 3 kyrilliske bogstaver indsat, det andet kun danske.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Juhl-Johansen Zölde-Fejér 20. maj. 2010 - 17.26
 
Test bestået

Det ser så ud til ikke at være et problem lige her. Men med en rent unicoded side, kan det ikke ses.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. HTML5 – det nye sort?

    11 comments.
    Last update 14 minutter 44 sekunder
    Skrevet af Benni Bennetsen
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 33 minutter 59 sekunder
    Skrevet af Bjørn Froberg
  3. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    4 comments.
    Last update 43 minutter 27 sekunder
    Skrevet af Jesper Lund
  4. GOTO - Embracing variability

    7 comments.
    Last update 1 time 53 minutter
    Skrevet af Allan Ebdrup
  5. Ny malware går efter alle browsere - også på Mac og Linux

    7 comments.
    Last update 3 timer 3 minutter
    Skrevet af Simon Friis Vindum
  6. Finansminister afliver teori om NemID som spionsoftware

    25 comments.
    Last update 3 timer 8 minutter
    Skrevet af Ole Tange
  7. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 4 timer 53 minutter
    Skrevet af Jesper Lund Stocholm
  8. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 5 timer 17 minutter
    Skrevet af Jens Madsen

Mere debat »

It-virksomheder

Solitwork A/S
|
Presswire
|
Omada
|
IT Company
|
Platon
|
Esec
|
Humac Pro
|
Agema
|
Ciklum
|
Structura - IT
|
Rehfeld
|
ITX
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300