IDN欺骗

✍ dations ◷ 2024-12-23 13:10:11 #Unicode,网络安全,诈骗

IDN欺骗是钓鱼式攻击的手法之一。它利用国际化域名(IDN)可以以Unicode字符命名网址的特性,透过同形异义字,鱼目混珠。

Unicode有许多同形异义字,例如西里尔字母的小楷а(U+0430)和拉丁字母、即英文的a(U+0061),在许多字体中都看不出有什么不同。于是,入侵者便可用此来欺骗用户。这称为同形异义字欺骗。

例如入侵者可以注册一个和著名网站差不多的网址名。例如有西里尔字母的pаypal.com。这不是新桥段。例如以数字0伪装英文字母O(G00GLE.COM -> GOOGLE.COM),i的大楷I或数字1伪装L小楷的l(google.com -> googIe.com),rn(r与n)伪装m等。

只需使用简单的代码便能分出。

相关

  • 卢多尔夫人卢多尔夫人(学名:Homo rudolfensis),又名鲁道夫人,是人科下的化石物种,是于1972年在肯雅库比福勒发现的。其标本为一个头颅骨(编号KNM ER 1470),估计是属于190万年前的。卢多尔夫人化
  • 大坌坑文化大坌坑文化是台湾新石器时代的文化中最早的一层,名称来自大坌坑遗址。该文化的分布地区,包括东南沿海大陆和附近岛屿一带。从各遗址或研究所得的推测年代不一,大致上约于7,000
  • 爱明内斯库米哈伊·爱明内斯库(罗马尼亚语:Mihai Eminescu,1850年1月15日-1889年6月15日),罗马尼亚浪漫主义男诗人,代表作:Luceafărul(晨星),Mai am un singur dor(我有一个未完成的心愿),以及5 Scr
  • 阎隆飞阎隆飞(1921年11月23日-2001年1月16日),北京人,生物化学家。1945年毕业于西北大学生物系,1949年取得清华大学研究院硕士学位。担任中国农业大学教授。1991年当选中国科学院生物学
  • 伊利诺伊州立大学伊利诺伊州立大学(Illinois State University;缩写:ISU)是位于美国伊利诺伊州诺默尔的一所公立大学。1857年建立时称伊利诺伊州立师范大学(Illinois State Normal University),是该
  • 浏洪高速公路浏洪高速公路(湖南地方高速公路,湖南高速公路编号S19,原编号S30),整个高速路段位于湖南省长沙市辖域境内,起点在湘赣二省洪口界,终点为长永高速公路永安互通。全线自湘赣界洪口界对
  • 绍兴师爷绍兴师爷,明代中叶至清代末造,从督抚到县令,皆聘有师爷,清代的师爷多来自绍兴府八县,所以称绍兴师爷,形成了一个庞大的地域性“师爷帮”。师爷,又称幕宾、幕友,是辅佐官员的重要私人
  • 哈雷尔草原植物区哈雷尔草原植物区(英语:Harrell Prairie Botanical Area)或哈雷尔草原山丘(Harrell Prairie Hill)是一处160英亩(65公顷)的高草草原(英语:tallgrass prairie)自然保护区,位于比恩维尔国
  • 向下兼容向下兼容(downward compatibility),又称向后兼容(backward compatibility)、回溯兼容,在计算机中指在一个程序、库或硬件更新到较新版本后,用旧版本程序创建的文档或系统仍能被正常
  • 虹吸排水虹吸排水,全称为屋面虹吸雨水排放系统,是利用伯努利方程进行排水管道内压力计算,通过管道、管配件的管径变化从而改变排水管道内的压力变化,形成满管流,在压力的作用下快速排水的