IDN欺騙
维库,知识与思想的自由文库
|
IDN欺騙是網址欺騙的手法之一。它利用國際化網域名稱(IDN)可以以unicode字元命名網址的特性,透過同形異義字,魚目混珠。 [编辑] 同形異義字在Unicode中,有許多同形異義字,例如西里爾字母的小楷а(U+0430)和拉丁字母、即英文的a(U+0061),在許多字型中都看不出有甚麼不同。於是,入侵者便可用此來欺騙用戶。這稱為同形異義字欺騙。 例如入侵者可以注冊一個和著名網站差不多的網址名。例如有西里爾字母的pаypal.com。這不是新橋段。例如以數字0偽裝數字O(G00GLE.COM -> GOOGLE.COM),i的大楷I或數字1偽裝L小楷的l(google.com -> googIe.com),r n偽裝m等。 [编辑] 防止方法[编辑] 外部連結
|


