Przejdź do głównej treści

Jak działają ataki homograficzne IDN i jak je rozpoznać

Umiędzynarodowione nazwy domen (IDN) dopuszczają litery z wielu systemów pisma. W ataku homograficznym ktoś rejestruje domenę, w której litery łacińskie zastąpiono identycznie wyglądającymi literami innego pisma, więc link wygląda jak zaufany adres, ale prowadzi do innej domeny.

Przykład krok po kroku

Dane wejściowe
еxаmple.com
Wykryte systemy pisma
cyrylica (Cyrl), łacińskie (Latn)
Oznaczone znaki
2
PozycjaZnakPunkt kodowyPismoZamiennikReguła
0еU+0435cyrylicaeTabela mylących znaków
2аU+0430cyrylicaaTabela mylących znaków
Punycode (to, o co pyta DNS)
xn--xmple-4ve7a.com
Ścisła rezerwa ASCII
example.com

Jak to działa

  • DNS obsługuje tylko ASCII, dlatego etykieta z innymi znakami jest zamieniana na Punycode, który zaczyna się od xn--. Forma Punycode to prawdziwa nazwa: jeśli znajomo wyglądający adres zamienia się w xn--…, nie jest to domena, na którą wygląda.
  • Przeglądarki zwykle pokazują formę Punycode, gdy etykieta miesza systemy pisma, ale programy pocztowe, komunikatory i dokumenty często wyświetlają mylącą formę Unicode, a etykieta zapisana w całości jednym podobnym pismem może przejść niezauważona.
  • Aby sprawdzić domenę, wklej ją do wykrywacza. Oznaczony znak, więcej niż jedno pismo w etykiecie lub oczyszczona forma różna od oryginału oznaczają, że należy wpisać adres samodzielnie albo użyć zakładki zamiast linku.

Konwersja jest najlepszym rozwiązaniem: mapowane elementy mylące i składanie NFKC są deterministyczne, ale niektóre prawidłowe Unicode nie zostaną oznaczone.

Twój tekst

Wklej lub pisz — wyniki są aktualizowane w trakcie pisania (lekko odrzucane w przypadku długiego wprowadzania).

zeskanowano 11 znaków
2 podejrzanych
Ścisła rezerwa ASCII
Tryb konwersji

Ścisły tryb ASCII agresywnie zastępuje znane elementy podobne do ASCII. Może zmienić prawidłowy tekst inny niż łaciński, gdy postać znajduje się na dołączonej mapie lub złożonej w NFKC.

Oryginał (zaznaczono podejrzane znaki)

Podejrzane znaki w widoku oryginalnym są podkreślone i oznaczone jako „podejrzane”. oprócz podkreślenia koloru.

suspicious character еxsuspicious character аmple.com
Oczyszczone wyjście
Analiza znaków
Indeks (od 0)OryginałZamiennikPunkt kodowyPowód
0еeU+0435Non-ASCII confusable mapped to a safer Latin ASCII equivalent.
1xxU+0078Not flagged as a confusable or compatibility character.
2аaU+0430Non-ASCII confusable mapped to a safer Latin ASCII equivalent.
3mmU+006DNot flagged as a confusable or compatibility character.
4ppU+0070Not flagged as a confusable or compatibility character.
5llU+006CNot flagged as a confusable or compatibility character.
6eeU+0065Not flagged as a confusable or compatibility character.
7..U+002ENot flagged as a confusable or compatibility character.
8ccU+0063Not flagged as a confusable or compatibility character.
9ooU+006FNot flagged as a confusable or compatibility character.
10mmU+006DNot flagged as a confusable or compatibility character.

Więcej poradników