Spoofing mogelijk dankzij bijzondere karakters

Ander computer/it/software/hardware nieuws.
Plaats reactie
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

<img src="http://upload.userbase.be/upload/opera_kl.jpg" align="left" width="120" height="100"> Beveiligingsexperts waarschuwen voor domeinnamen met niet-Engelse karakters. Alleen internetters met Internet Explorer zijn veilig. Bij de techniek, die de homograph-aanval wordt genoemd, worden sites gemaakt met een domeinnaam waarin niet-Engelse karakters voorkomen. Een voorbeeld hiervan is (www.pаypal.com) In de adresbalk verschijnt gewoon paypal.com, maar in werkelijkheid belandt de internetter op een site van een oplichter.

Oplichters kunnen bijvoorbeeld ook een bekende domeinnaam registreren met een cijfer in plaats van een letter, (www.pcw0rld.com). Internetters denken dan dat ze Pcworld.com bezoeken omdat dat in de adresbalk verschijnt, maar komen uit op een foute site.

De functie voor internationale karakters, ook wel Internationalized Domain Name (IDN) geheten, is door het Internet Engineering Task Force (IETF) ingevoerd om internet aantrekkelijker te maken voor mensen die niet-Engelse karakters gebruiken zoals bijvoorbeeld het Cyrillische alfabet dat gebruikt wordt door Russen.

Hoewel Internet Explorer vaak een lek vertoont, werkt deze IDN-truc juist niet in de browser van Microsoft. In Firefox staat de IDN-ondersteuning standaard aan en kunnen internetters dus makkelijk misleid worden. Ook in Apples Safari 1.2.5 en Opera 7.54 werkt de homograph-aanval.

Internetters wordt aangeraden om geen links te bezoeken van 'malafide' websites en webadressen zoveel mogelijk handmatig in te tikken. Ook kan een onbetrouwbare link gekopieerd worden naar een teksteditor die de werkelijke karakters van het adres weergeeft.


Bron: Webwereld.nl van 8 februari 2005
Lukse
Premium Member
Premium Member
Berichten: 662
Lid geworden op: 28 okt 2003, 20:51

Dit is helemaal geen browser bug, maar een bug in de IDN standaard.
Gebruikersavatar
NuKeM
Content Editor
Content Editor
Berichten: 5132
Lid geworden op: 10 nov 2002, 00:55
Uitgedeelde bedankjes: 67 keer
Bedankt: 156 keer
Contacteer:

Lukse schreef:Dit is helemaal geen browser bug, maar een bug in de IDN standaard.
Een fout die al gekend was van voor de standaard er eigenlijk was.
Persoonlijk vind ik dat de 'browsermakers' dit dan ook wel hadden mogen opvangen, of op zijn minst een waarschuwing laten geven bij het gebruik.
Het is en blijft natuurlijk hun fout niet, maar kom.
NuKeM
cptKangaroo
Elite Poster
Elite Poster
Berichten: 2759
Lid geworden op: 18 dec 2004, 14:33
Locatie: 053 Aalst
Uitgedeelde bedankjes: 551 keer
Bedankt: 194 keer

de oplossing voor Firefox gebruikers:

typ about:config in de addressbar, en zoek naar de network.enableIDN setting en zet het op false
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Lukse schreef:Dit is helemaal geen browser bug, maar een bug in de IDN standaard.
Wat TijdNet.be over dat thema schreef op 5 maart 2004 kan je hier lezen.
Akira
Elite Poster
Elite Poster
Berichten: 1386
Lid geworden op: 10 jan 2004, 13:30

Gebruikersavatar
ban
Pro Member
Pro Member
Berichten: 232
Lid geworden op: 22 maa 2004, 16:21

Blue-Sky schreef: Een voorbeeld hiervan is (www.pаypal.com)
he ?
wat is er dan mis met die url ?
zelfs mijn hex editor kan niks vinden ?

i don't get it
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

Code: Selecteer alles

<a href="http://www.payp&[spatie]#1072;l.com/" target="_blank"><font color="#000000">Test Now - Left Click On This Link</font></a><br>
daar staat dus &[spatie]#1072 en dat is volgens ISO 10646 gelijk aan het teken "a", maar niet dat teken dat je normaal op die plek zou verwachten (dus een andere 'a').

Die [spatie] is er normaal niet, dit forum vormt die dingen blijkaar om.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Lukse schreef:Dit is helemaal geen browser bug, maar een bug in de IDN standaard.
Tja, ActiveX was ook geen browser bug... het is gewoon een standaard die verder gaat op eerlijk gebruik van de mogelijkheden.
Plaats reactie

Terug naar “Ander nieuws”