Hallo
Für Firefox gibt es eine Erweiterung namens "IDN Info"
Zu finden unter :
http://4t2.cc/mozilla/idn
Was macht diese Erweiterung?
Sie zeigt sogenannte Internationalisierte Domainnamen an.
IDN können seit kurzem auch länderspezifische Buchstaben enthalten.
Dazu zählen zum Beispiel die sog. Umlaut-Domains.
Domains wie "www.müller.de" sind nun möglich, man muss nicht mehr den "Umweg" "www.mueller.de" nehmen.
Dies könnte allerdings Probleme aufwerfen...
Es gibt auch länderspezifische (z.B. ausländische) "Standard-Buchstaben", die wie deutsche "Standard-Buchstaben" aussehen.
Als Beispiel sei hier der Abrechnungsservice Paypal genannt.
Die Domain wäre "www.paypal.com".
Ein Krimineller kommt nun auf die Idee und tauscht nun ein länderspezifisches Zeichen aus, dass genauso wie ein lateinisches "a" aussieht.
Das kyrillische "a" unterscheidet sich von der Form her nicht vom lateinischen.
In der Adresszeile des Browser sehen wir (scheinbar) "www.paypal.com".
Wir erkennen nicht, ob einer der Buchstaben ein "falscher" ist.
Anstatt auf der Original-Seite von PayPal zu gelangen, sind wir nun auf einer präparierten.
Wir könnten hier nun Transaktionen tätigen, ohne (erstmal) zu bemerken, dass wir betrogen würden...
Dies ist nur ein Beispiel, aber was würde passieren, wenn dies Jemand in die Realität umsetzt?
Zurück zu Firefox und IDN Info...
Firefox zeigt nun IDN im sog. Puny-Code an.
Aus "http://www.müller.de" wird in der Adresszeile z.B. "http://www.xn--mller-kva.de".
Diese Kodierung ist nötig, damit Internet-(Domain-Namen-)Server mit den IDN arbeiten können.
Die (kodierte) Zeichenkette wie "http://www.xn--mller-kva.de" nennt man auch ACE-String.
Wenn nun das getarnte www.paypal.com aufgerufen würde, sähen wir in der Adresszeile des Browsers nun nicht mehr www.paypal.com, sondern einen Punny-Code ähnlich wie der bei müller.de.
Anstatt "www.paypal.com" mit einem kyrillischem "a" stände in der Adresszeile nun "www.xn--pypal-4ve.com".
Dies könnte ein Indiz dafür sein, dass irgend etwas nicht stimmt.
Gleichzeitig steht nun in der Adressezeile ein rotes Logo mit IDN darin, als ein mögliches Indiz für Phishing.
Wie wird IDN Info installiert?
Dies wäre hier zu aufwändig, ich verweise auf einen Artikel auf meiner Web-Seite
Le Journal du Cerveau
unter der Adresse:
http://tagebuch.aol.de/syntronica/LeJourna...eau/entries/643
Nein, dies ist keine Eigenwerbung.
CU
Syn
Bearbeitet von Syntronica am 26.07.2005 20:11:07
Für Firefox gibt es eine Erweiterung namens "IDN Info"
Zu finden unter :
http://4t2.cc/mozilla/idn
Was macht diese Erweiterung?
Sie zeigt sogenannte Internationalisierte Domainnamen an.
IDN können seit kurzem auch länderspezifische Buchstaben enthalten.
Dazu zählen zum Beispiel die sog. Umlaut-Domains.
Domains wie "www.müller.de" sind nun möglich, man muss nicht mehr den "Umweg" "www.mueller.de" nehmen.
Dies könnte allerdings Probleme aufwerfen...
Es gibt auch länderspezifische (z.B. ausländische) "Standard-Buchstaben", die wie deutsche "Standard-Buchstaben" aussehen.
Als Beispiel sei hier der Abrechnungsservice Paypal genannt.
Die Domain wäre "www.paypal.com".
Ein Krimineller kommt nun auf die Idee und tauscht nun ein länderspezifisches Zeichen aus, dass genauso wie ein lateinisches "a" aussieht.
Das kyrillische "a" unterscheidet sich von der Form her nicht vom lateinischen.
In der Adresszeile des Browser sehen wir (scheinbar) "www.paypal.com".
Wir erkennen nicht, ob einer der Buchstaben ein "falscher" ist.
Anstatt auf der Original-Seite von PayPal zu gelangen, sind wir nun auf einer präparierten.
Wir könnten hier nun Transaktionen tätigen, ohne (erstmal) zu bemerken, dass wir betrogen würden...
Dies ist nur ein Beispiel, aber was würde passieren, wenn dies Jemand in die Realität umsetzt?
Zurück zu Firefox und IDN Info...
Firefox zeigt nun IDN im sog. Puny-Code an.
Aus "http://www.müller.de" wird in der Adresszeile z.B. "http://www.xn--mller-kva.de".
Diese Kodierung ist nötig, damit Internet-(Domain-Namen-)Server mit den IDN arbeiten können.
Die (kodierte) Zeichenkette wie "http://www.xn--mller-kva.de" nennt man auch ACE-String.
Wenn nun das getarnte www.paypal.com aufgerufen würde, sähen wir in der Adresszeile des Browsers nun nicht mehr www.paypal.com, sondern einen Punny-Code ähnlich wie der bei müller.de.
Anstatt "www.paypal.com" mit einem kyrillischem "a" stände in der Adresszeile nun "www.xn--pypal-4ve.com".
Dies könnte ein Indiz dafür sein, dass irgend etwas nicht stimmt.
Gleichzeitig steht nun in der Adressezeile ein rotes Logo mit IDN darin, als ein mögliches Indiz für Phishing.
Wie wird IDN Info installiert?
Dies wäre hier zu aufwändig, ich verweise auf einen Artikel auf meiner Web-Seite
Le Journal du Cerveau
unter der Adresse:
http://tagebuch.aol.de/syntronica/LeJourna...eau/entries/643
Nein, dies ist keine Eigenwerbung.
CU
Syn
Bearbeitet von Syntronica am 26.07.2005 20:11:07