Spoofing mogelijk dankzij bijzondere karakters

Ander nieuws dat te maken heeft met technologie
Plaats reactie
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

<img src="http://upload.userbase.be/upload/opera_kl.jpg" align="left" width="120" height="100"> Beveiligingsexperts waarschuwen voor domeinnamen met niet-Engelse karakters. Alleen internetters met Internet Explorer zijn veilig. Bij de techniek, die de homograph-aanval wordt genoemd, worden sites gemaakt met een domeinnaam waarin niet-Engelse karakters voorkomen. Een voorbeeld hiervan is (www.pаypal.com) In de adresbalk verschijnt gewoon paypal.com, maar in werkelijkheid belandt de internetter op een site van een oplichter.

Oplichters kunnen bijvoorbeeld ook een bekende domeinnaam registreren met een cijfer in plaats van een letter, (www.pcw0rld.com). Internetters denken dan dat ze Pcworld.com bezoeken omdat dat in de adresbalk verschijnt, maar komen uit op een foute site.

De functie voor internationale karakters, ook wel Internationalized Domain Name (IDN) geheten, is door het Internet Engineering Task Force (IETF) ingevoerd om internet aantrekkelijker te maken voor mensen die niet-Engelse karakters gebruiken zoals bijvoorbeeld het Cyrillische alfabet dat gebruikt wordt door Russen.

Hoewel Internet Explorer vaak een lek vertoont, werkt deze IDN-truc juist niet in de browser van Microsoft. In Firefox staat de IDN-ondersteuning standaard aan en kunnen internetters dus makkelijk misleid worden. Ook in Apples Safari 1.2.5 en Opera 7.54 werkt de homograph-aanval.

Internetters wordt aangeraden om geen links te bezoeken van 'malafide' websites en webadressen zoveel mogelijk handmatig in te tikken. Ook kan een onbetrouwbare link gekopieerd worden naar een teksteditor die de werkelijke karakters van het adres weergeeft.


Bron: Webwereld.nl van 8 februari 2005
Lukse
Premium Member
Premium Member
Berichten: 662
Lid geworden op: 28 okt 2003, 20:51

Dit is helemaal geen browser bug, maar een bug in de IDN standaard.
Gebruikersavatar
NuKeM
Administrator
Administrator
Berichten: 5685
Lid geworden op: 10 nov 2002, 00:55
Uitgedeelde bedankjes: 126 keer
Bedankt: 268 keer

Lukse schreef:Dit is helemaal geen browser bug, maar een bug in de IDN standaard.
Een fout die al gekend was van voor de standaard er eigenlijk was.
Persoonlijk vind ik dat de 'browsermakers' dit dan ook wel hadden mogen opvangen, of op zijn minst een waarschuwing laten geven bij het gebruik.
Het is en blijft natuurlijk hun fout niet, maar kom.
NuKeM
Gebruikersavatar
cptKangaroo
Elite Poster
Elite Poster
Berichten: 3300
Lid geworden op: 18 dec 2004, 14:33
Locatie: 053 Aalst
Uitgedeelde bedankjes: 763 keer
Bedankt: 252 keer
Provider
Te Koop forum

de oplossing voor Firefox gebruikers:

typ about:config in de addressbar, en zoek naar de network.enableIDN setting en zet het op false
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Lukse schreef:Dit is helemaal geen browser bug, maar een bug in de IDN standaard.
Wat TijdNet.be over dat thema schreef op 5 maart 2004 kan je hier lezen.
Akira
Elite Poster
Elite Poster
Berichten: 1386
Lid geworden op: 10 jan 2004, 13:30

Gebruikersavatar
ban
Pro Member
Pro Member
Berichten: 232
Lid geworden op: 22 maa 2004, 16:21

Blue-Sky schreef: Een voorbeeld hiervan is (www.pаypal.com)
he ?
wat is er dan mis met die url ?
zelfs mijn hex editor kan niks vinden ?

i don't get it
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 582 keer
Bedankt: 780 keer
Provider

Code: Selecteer alles

<a href="http://www.payp&[spatie]#1072;l.com/" target="_blank"><font color="#000000">Test Now - Left Click On This Link</font></a><br>
daar staat dus &[spatie]#1072 en dat is volgens ISO 10646 gelijk aan het teken "a", maar niet dat teken dat je normaal op die plek zou verwachten (dus een andere 'a').

Die [spatie] is er normaal niet, dit forum vormt die dingen blijkaar om.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Lukse schreef:Dit is helemaal geen browser bug, maar een bug in de IDN standaard.
Tja, ActiveX was ook geen browser bug... het is gewoon een standaard die verder gaat op eerlijk gebruik van de mogelijkheden.
Plaats reactie

Terug naar “Ander nieuws ivm technologie”