IDN欺骗

✍ dations ◷ 2025-09-11 04:51:05 #Unicode,网络安全,诈骗

IDN欺骗是钓鱼式攻击的手法之一。它利用国际化域名(IDN)可以以Unicode字符命名网址的特性,透过同形异义字,鱼目混珠。

Unicode有许多同形异义字,例如西里尔字母的小楷а(U+0430)和拉丁字母、即英文的a(U+0061),在许多字体中都看不出有什么不同。于是,入侵者便可用此来欺骗用户。这称为同形异义字欺骗。

例如入侵者可以注册一个和著名网站差不多的网址名。例如有西里尔字母的pаypal.com。这不是新桥段。例如以数字0伪装英文字母O(G00GLE.COM -> GOOGLE.COM),i的大楷I或数字1伪装L小楷的l(google.com -> googIe.com),rn(r与n)伪装m等。

只需使用简单的代码便能分出。

相关

  • 水杨酸水杨酸(英语:Salicylic acid,源于拉丁文的“杨柳” salix),又名柳酸、邻羟基苯甲酸、2-羟基苯甲酸。水杨酸易溶于乙醇、乙醚、氯仿、苯、丙酮、松节油,不易溶于水,20°C时溶解度为
  • 字体设计字体排印学(英语:typography)又称为文字设计,是通过排版使得文字易认、可读和优美的技艺。排版,即安排活字的方式,包括字体与字号的选取、栏宽与行高的设定以及字距的调整等。在西
  • 宝永宝永是日本的年号之一。在元禄之后、正德之前。指1704年到1711年的期间。这个时代的天皇是东山天皇、中御门天皇。江戸幕府的将军是德川纲吉、德川家宣。原本灵元上皇想将上
  • 聚合瘦果聚合瘦果是与蔷薇果类似的另一类聚合果。由一朵花的子房发育而成,在此类植物的花常常有离生心皮雌蕊,每枚雌蕊各自发育成一个相对独立的果实,最终形成聚集在一个花萼上的聚合瘦
  • 需求的交叉弹性需求的交叉弹性(Cross-Price Elasticity of Demand)是指某种其他物品的价格每变化1%,会使该物品的需求量变化百分之几,由这个概念我们可以推导出替代品、互补品这两个经济学中
  • 中野正刚中野正刚(1886年2月12日-1943年10月27日)是一名日本记者、政治家,曾经长期担任东方会总裁、福冈县众议员。出生于福冈县,后来入读早稻田大学政治经济学部,毕业后担任每日新闻和朝
  • 武田惣角武田惣角(1859年11月4日-1943年4月25日),武号源正义,是近代日本的一位武术家,大东流合气柔术的中兴之祖。武田惣角出生在相扑力士的家庭,是会津藩藩士武田惣吉的次子。其祖先甲斐武
  • 京特·克莱伯京特·克莱伯(德语:Günther Kleiber,1931年9月16日-2013年3月29日),德国统一社会党政治局候补委员,东德部长会议副主席。1931年,生于博尔纳县奥拉村的工人家庭。1946年,加入自由德国
  • 存储过程存储过程,又称存储程序(英语:Stored Procedure),是在数据库存储复杂程序,以便外部程序调用的数据库对象,可以视为数据库的一种函数或子程序。存储过程具有下列的好处:存储过程是数据
  • 奥尔嘉·格里戈里耶夫娜·沙图诺夫斯卡娅奥尔嘉·格里戈里耶夫娜·沙图诺夫斯卡娅(俄语:О́льга Григо́рьевна Шатуно́вская,1901年3月1日-1990年11月23日),是赫鲁晓夫时期的苏联共产党中央