Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnostní díra postihující nejen Firefox a Mozillu

Ukázka podvodné stránky s IDN Spoofing Testem

Bezpečnostní díra, o které bude dnes řeč, nepostihuje jen Firefox či Mozillu, ale také Operu (verze 7.54u1 a 7.54u2), případně i další prohlížeče (Internet Explorer je však v tuto chvíli, jak se zdá, imunní). Jde o chybnou interpretaci odkazů, v nichž se vyskytují unicode znaky zapsané tak, že např. místo písmene „a“ je uvedeno „а“. Z odkazu „www.paypа.com“, který je vidět jako „www.paypal.com“, se po kliknutí stane „www.xn--paypl-7ve.com“. V řádku s adresou však stále bude „www.paypal.com“ a uživatel bude mít dojem, že zde opravdu je, zatímco se může vyskytovat na falešné doméně, kterou si podvodník musí zaregistrovat.

Zranitelnost si můžete sami vyzkoušet kliknutím na tento odkaz. Mělo by se otevřít nové okno s nadpisem „Secunia - Multiple Browsers IDN Spoofing Test“, zatímco v adresovém řádku bude napsáno http://www.paypal.com. Pokud se tak stane (ukázka je na obrázku vpravo), je váš prohlížeč postižen. Řešením je v takovém případě prevence a neklikání na odkazy z nedůvěryhodných zdrojů.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Bezpečnostní díra postihující nejen Firefox a Mozillu

Sobota, 19 Únor 2005 - 11:11 | Anonym | na fóru czilla.cz se objevilo jak tuto chybu...
Pondělí, 14 Únor 2005 - 18:20 | Anonym | A jeste jedna vec pro paranoiky: Tu domenu ve...
Pátek, 11 Únor 2005 - 08:12 | Anonym | Toto není chyba prohlížečů, to je jejich...
Čtvrtek, 10 Únor 2005 - 09:10 | Anonym | michich > Jeste musi byt v 'Adblock...
Středa, 9 Únor 2005 - 23:52 | Michal Schmidt | Je, ahoj Ňufe:-) Jeste jsem nasel jeden...
Středa, 9 Únor 2005 - 23:36 | Jan Pavliš | Michich: Podle zive.sk uz v novych Nighly Mozilly...
Středa, 9 Únor 2005 - 17:32 | Michal Schmidt | Jerry: Zajimave. U me to funguje obracene....
Středa, 9 Únor 2005 - 16:50 | Filip Neuman | Jerry: Nerikam, ze to nejde zneuzit. Ale proste...
Středa, 9 Únor 2005 - 16:27 | DavesMan | @Petr: samozřejmě, že to neni chyba, pořádně čti...
Středa, 9 Únor 2005 - 16:22 | Anonym | Keddie: Problém mezi klávesnicí a židlí nebude,...

Zobrazit diskusi