Articoli
Ecco come fanno gli hacker a creare domini Web tarocchi

Con i simboli speciali registri indirizzi identici a quelli dei grandi marchi.
Un nome di dominio internazionalizzato è un indirizzo di primo livello (come www.google.it) che contiene uno o più caratteri di un alfabeto differente da quello classico latino: arabo, cinese, cirillico, ebraico, tamil; oppure che contiene al suo interno segni diacritici e legature (come accade in francese, spagnolo e tedesco, ma anche in italiano con le parole accentate). Questa è la nuova regola stabilita nel 2003 da ICANN (l’autorità internazionale preposta all’assegnazione dei nomi di dominio) e implementata più di recente seguendo le procedure di Internationalizing Domain Names in Applications (IDNA) della rfc3490 poi aggiornata con le rfc5890 e rfc5891.
L’implementazione tecnica del sistema IDNA è molto complessa, dal lato del gestore dei domini, ma per gli utenti è straordinariamente semplice: consente di registrare nuovi nomi di dominio utilizzando praticamente tutti gli alfabeti e sistemi di scrittura di parole (ideogrammi, pittogrammi, Klingon…) riconosciuti dallo standard di codifica Unicode.
Le combinazioni di alfabeti e font differenti permettono ai pirati di realizzare indirizzi Web apparentemente identici a quelli che vogliono colpire
Nelle pieghe delle normative
E i pirati, come al solito, si sono messi subito all’opera per trovare il modo di fare qualcosa. I risultati sono stati ottimi, almeno dal punto di vista di chi voleva dimostrare le debolezze del sistema di registrazione dei nomi di dominio.
Se vuoi sapere come si crea un indirizzo Web tarocco non perdere Hacker Journal 221 in tutte le edicole o su Sprea.it.
Per abbonarti vai qui!
- News1 mese ago
Hacker Journal 249
- News3 anni ago
Abbonati ad Hacker Journal!
- Articoli3 anni ago
Superare i firewall
- Articoli3 anni ago
Parrot Security OS: Linux all’italiana
- News4 anni ago
Accademia Hacker Journal
- News11 mesi ago
Le migliori Hacker Girl di tutto il mondo
- Articoli2 anni ago
Come Scoprire password Wi-Fi con il nuovo attacco su WPA / WPA2
- Archivio HJ3 anni ago
Il 1 Numero di Hacker Journal