首页 | 主题 | 图库 | 问答 | 文摘 | 原创 | 百科

历史 | 地理 | 人物 | 艺术 | 体育 | 科学 | 音乐 | 电影 | 信息技术 | 世界遗产

 开放、中立,源自维基百科

个人工具


IDN欺騙

维库,知识与思想的自由文库

跳转到: 导航, 搜索

IDN欺騙網址欺騙的手法之一。它利用國際化網域名稱(IDN)可以以unicode字元命名網址的特性,透過同形異義字,魚目混珠。

[编辑] 同形異義字

在Unicode中,有許多同形異義字,例如西里爾字母的小楷а(U+0430)和拉丁字母、即英文的a(U+0061),在許多字型中都看不出有甚麼不同。於是,入侵者便可用此來欺騙用戶。這稱為同形異義字欺騙。

例如入侵者可以注冊一個和著名網站差不多的網址名。例如有西里爾字母pаypal.com。這不是新橋段。例如以數字0偽裝數字O(G00GLE.COM -> GOOGLE.COM),i的大楷I或數字1偽裝L小楷的l(google.com -> googIe.com),r n偽裝m等。

[编辑] 防止方法

  • Punycode形式顯示URL
  • 將非ASCII字元高亮顯示
  • 網址注冊機構不容許這類網址的注冊

[编辑] 外部連結

其它语言
AD Links