Technologie
Menschen Wissenschaft Politik Mystery Kriminalfälle Spiritualität Verschwörungen Technologie Ufologie Natur Umfragen Unterhaltung
weitere Rubriken
PhilosophieTräumeOrteEsoterikLiteraturAstronomieHelpdeskGruppenGamingFilmeMusikClashVerbesserungenAllmysteryEnglish
Diskussions-Übersichten
BesuchtTeilgenommenAlleNeueGeschlossenLesenswertSchlüsselwörter
Schiebe oft benutzte Tabs in die Navigationsleiste (zurücksetzen).

Massive Sicherheitslücke mit Unicode in Domains

4 Beiträge ▪ Schlüsselwörter: Phishing, Wellthatsucks ▪ Abonnieren: Feed E-Mail
Seite 1 von 1

Massive Sicherheitslücke mit Unicode in Domains

18.04.2017 um 00:03
Das ist zwar eher News, aber je mehr davon wissen desto besser da es dadurch sehr einfach geworden ist auf Phishing reinzufallen.

Mithilfe von Unicode Charaktern in der Domain, die normalerweise genutzt werden um zum Beispiel chinesische Zeichen anzuzeigen, können Domainnamen imitiert werden.

So wird zum Beispiel aus der Domain  https://www.xn--e1awd7f.com/ (Archiv-Version vom 16.04.2017) https://www.epic.com 

Chrome bringt Ende des Monats einen Patch raus, Firefox User müssen in die Addressbar "about:config" eingeben und nach Punycode suchen und dort "network.IDN_show_punycode" auf false stellen.

https://thehackernews.com/2017/04/unicode-Punycode-phishing-attack.html (Archiv-Version vom 18.04.2017)

https://www.wordfence.com/blog/2017/04/chrome-firefox-unicode-phishing/


melden

Massive Sicherheitslücke mit Unicode in Domains

18.04.2017 um 00:25
Edit weil ich die Zeit verplant habe:

"network.IDN_show_punycode" muss auf "true" nicht false gestellt werden


melden
tic ehemaliges Mitglied

Link kopieren
Lesezeichen setzen

Massive Sicherheitslücke mit Unicode in Domains

18.04.2017 um 06:27
:ok:


melden

Massive Sicherheitslücke mit Unicode in Domains

24.10.2017 um 20:46
Fregman... Wo bist du hin?
Soll diese Meldung dein letzter Beitrag bleiben?


melden

Neuen Beitrag verfassen
Dies ist eine Vorschau, mit den Buttons am Ende der Seite kannst du deinen Beitrag abschicken.
Bereits Mitglied?  
Schriftgröße:
Größe:
Dateien Hochladen
Vorschau
Bild oder Datei hochladen

Bleib auf dem Laufenden und erhalte neue Beiträge in dieser Diskussion per E-Mail.


Oder lad dir die Allmystery App um in Echtzeit zu neuen Beiträgen benachrichtigt zu werden:

Ähnliche Diskussionen
Themen
Beiträge
Letzte Antwort
Technologie: Skypevirus
Technologie, 40 Beiträge, am 06.06.2013 von DunkelHut
Rozencrantz82 am 30.09.2012, Seite: 1 2
40
am 06.06.2013 »