Connect with us

Articoli

Ecco come fanno gli hacker a creare domini Web tarocchi

Avatar

Pubblicato

il

Falsari di domini Web

Con i simboli speciali registri indirizzi identici a quelli dei grandi marchi.

Un nome di dominio internazionalizzato è un indirizzo di primo livello (come www.google.it) che contiene uno o più caratteri di un alfabeto differente da quello classico latino: arabo, cinese, cirillico, ebraico, tamil; oppure che contiene al suo interno segni diacritici e legature (come accade in francese, spagnolo e tedesco, ma anche in italiano con le parole accentate). Questa è la nuova regola stabilita nel 2003 da ICANN (l’autorità internazionale preposta all’assegnazione dei nomi di dominio) e implementata più di recente seguendo le procedure di Internationalizing Domain Names in Applications (IDNA) della rfc3490 poi aggiornata con le rfc5890 e rfc5891.
L’implementazione tecnica del sistema IDNA è molto complessa, dal lato del gestore dei domini, ma per gli utenti è straordinariamente semplice: consente di registrare nuovi nomi di dominio utilizzando praticamente tutti gli alfabeti e sistemi di scrittura di parole (ideogrammi, pittogrammi, Klingon…) riconosciuti dallo standard di codifica Unicode.

Le combinazioni di alfabeti e font differenti permettono ai pirati di realizzare indirizzi Web apparentemente identici a quelli che vogliono colpire

Nelle pieghe delle normative

E i pirati, come al solito, si sono messi subito all’opera per trovare il modo di fare qualcosa. I risultati sono stati ottimi, almeno dal punto di vista di chi voleva dimostrare le debolezze del sistema di registrazione dei nomi di dominio.

Se vuoi sapere come si crea un indirizzo Web tarocco non perdere Hacker Journal 221 in tutte le edicole o su Sprea.it.
Per abbonarti vai qui!

Ti potrebbe interessare

Hackerare un account Skype è un gioco da ragazzi Impadronirsi della password di un account Skype è un'operazione fattibile in diversi modi. Raramente un software ha raggiunto la celebrità di Skype e...
CPU sotto tiro! Intel e Microsoft non riescono proprio a trovare una patch che blocchi i danni provocati dai bug Spectre e Meltdown Linus Torvalds che inveisce contr...
Qubes – La distro Linux Super Blindata Un sistema a “scatole comunicanti” con diversi elementi separati a livello software in grado di compiere azioniUn report di Google Trends ci asseg...
Crittoanalisi a singolo bit Apprendiamo i principi della crittografia a flusso di cifre che, anziché cifrare i dati in un blocco, sfrutta un algoritmo che lavora su ogni singolo ...
Facebook Comment


In Edicola


Dal 15 FEBBGRAIO 2019!

Forum

Facebook

Trending

IN EDICOLA