Назад

Вредоносное использование омоглифов

08.06.2022

В отчете по результатам исследования представлена теоретическая база, приведены примеры вредоносного использования омоглифов, статистика омоглифических атак в различных доменных зонах, а также лучшие практики противодействия таким атакам от международных организаций, разработчиков ПО, регистратур и регистраторов доменных имен и других представителей экспертного сообщества.

Вредоносное использование омоглифов


Слово «омоглиф» в современном его значении означает графически схожие или одинаковые символы, имеющие разное значение. Например, латинская буква «о» (U+006F), кириллическая буква «о» (U+043E) и греческая буква омикрон «о» (U+03BF). Несмотря на то, что символы выглядят одинаково, – это совершенно разные буквы, имеющие разную машинную кодировку. Более того к омоглифам относят и буквы с диактрическими символами, например, кириллические буквы «е» (U+0435) и «ё» (U+0451), латинские «a» (U+0061) и «a» с акутом «á» (U+00E1). Существуют также составные омоглифы — из нескольких символов. Так, сочетание латинских букв «rn» (U+0072 и U+006E) визуально похоже на латинскую букву «m» (U+006D). Подобная визуальная схожесть символов в интернет-идентификаторах (в частности, в доменных именах и адресах электронной почты) может привести не только к случайным ошибкам в адресации, но и к целенаправленной подмене адресов в противоправных целях.

Основной угрозой так называемых омоглифических атак является создание фишинговых ресурсов на доменных именах, максимально схожих с легитимными. Простой пользователь сети в поисках нужного ресурса может случайно попасть на фишинговый сайт, который мошенники постарались сделать похожим на оригинальный. Таким образом, злоумышленники могут получить конфиденциальную информацию и личные данные пользователя.

При этом использование омоглифов во вредоносных целях характерно не только для интернационализированных доменных имен и адресов электронной почты, но для доменов и почты на латинице. Согласно представленной в исследовании статистике, случаев омоглифических атак с использованием доменных имен в интернационализированных доменных зонах, в частности, в кириллической зоне .РФ, установлено значительно меньше, чем в традиционных латинских, таких как .COM.

Появление интернационализированных доменных имен и адресов электронной почты расширило сценарии использования омоглифов в противоправных целях, но одновременно стало стимулом для выработки новых механизмов защиты, стандартов и рекомендаций для всего мирового интернет-сообщества.

Источник

Другие новости раздела

Популярные у россиян сайты прошли проверку на работу с кириллическими e-mail адресами
Популярные у россиян сайты прошли проверку на работу с кириллическими e-mail адресами
14.12.2023
Опубликованы результаты исследования поддержки кириллических адресов электронной почты наиболее популярными в России информационными ресурса...
Поддерживаю.РФ опубликовал инструкцию по настройке кириллических почтовых адресов
Поддерживаю.РФ опубликовал инструкцию по настройке кириллических почтовых адресов
13.11.2023
В панель управления веб-сервером и сайтами ispmanager 6 для ОС Debian 11 добавлена поддержка кириллической почты.
Кириллическую почту в зонах .ru и .рф поддерживает 5% и 1% почтовых серверов соответственно — исследование
Кириллическую почту в зонах .ru и .рф поддерживает 5% и 1% почтовых серверов соответственно — исследование
04.05.2023
Интерес к работе с кириллическими адресами электронной почты растет.
Запущена единая база знаний по работе с кириллическими доменами и email-адресами
Запущена единая база знаний по работе с кириллическими доменами и email-адресами
29.06.2022
Новый wiki-ресурс предназначен для разработчиков программного обеспечения, системных администраторов и всех заинтересованных IT-специалистов...
Социально значимые сайты улучшили поддержку e-mail-адресов с кириллическими доменами на 26% — исследование
Социально значимые сайты улучшили поддержку e-mail-адресов с кириллическими доменами на 26% — исследование
13.05.2022
Координационный центр доменов .RU/.РФ и проект Поддерживаю.РФ опубликовали результаты исследования поддержки социально значимыми в Российско...
Вестник связи: перелом в сторону интернационализации
Вестник связи: перелом в сторону интернационализации
20.12.2021
Об этом процессе рассказал технический консультант проекта Поддерживаю.РФ Вадим Михайлов на «Доменном марафоне».
D-Russia: Опубликованы рекомендации по поддержке кириллических доменов при организации гостендеров
D-Russia: Опубликованы рекомендации по поддержке кириллических доменов при организации гостендеров
30.11.2021
Предложения по содержат требований о поддержке доменных имен и адресов электронной почты с символами кириллицы в тендерную документацию.
D-Russia: Запущена услуга по проверке готовности почтовых сервисов к работе с кириллическими адресами электронной почты
D-Russia: Запущена услуга по проверке готовности почтовых сервисов к работе с кириллическими адресами электронной почты
31.10.2021
Поддерживаю.РФ запустил сервис, с помощью которого можно проверить, поддерживает ли почтовая система пользователя кириллические адреса.