IDN is crazy | daniel.haxx.se

Câțiva vectori de atac foarte interesanți pentru domeniile IDN (cu diacritice), care permit orice caracter unicode. Și cum există alternative pentru slash-uri sau #, pot apărea chestii de genul:

5 Likes

Dar nu imi dau seama cum o sa afecteze google, pentru ca acum nu prea tine cont de diacritice.

Cand o sa caut hotnews o sa imi gaseasca si hötnews.ro ?

Asta se foloseste in chat bot-uri, in phishing pe email sau pe retele sociale, site-uri ca olx.
Primesti un link foarte familiar cu o copie 1:1 in care de exemplu trebuie sa te loghezi pe paypal.

2 Likes

Da. Desi sunt foarte atent, era sa cad si eu in capcana.

Exemplu:

ROМАRG.RO - fake
ROMARG.RO - bun

1 Like