Ivvo
Ivvo
Kutay Bilen' İle Herşey.

İnternet Alan İsimlerindeki Alfabe Sahtekârlığı Tespit Edildi

İnternet alan isimlerindeki büyük bir yanılgı nedeniyle, hackerların geçen aya kadar berbat niyetli alan isimlerini kullanarak sahtekârlık …

İnternet Alan İsimlerindeki Alfabe Sahtekârlığı Tespit Edildi
REKLAM ALANI

İnternet alan isimlerindeki büyük bir yanılgı nedeniyle, hackerların geçen aya kadar berbat niyetli alan isimlerini kullanarak sahtekârlık yapabileceği tespit edildi. Sahtekârlık, Latin alfabesindeki harflere benzeyen fakat Latin alfabesinde bulunmayan harfleri kullanarak yazılan alan isimleriyle yapılabiliyor.

Güvenlik şirketi Bishop Fox'ın iştirakinde, Soluble'ın güvenlik araştırmacısı Matt Hamilton, ortaya çıkardığı yanılgıyı göstermek için aralarında Verisign, Google, Amazon, DigitalOcean ve Wasabi üzere devlerin de yer aldığı sitelerin eşyazımlı (homograf) alan adreslerini tescil ettirdi.

Kiril alfabesinden harflerle yazılan adresler

YAZI ARASI REKLAM ALANI

Sahtekârlık şöyle işliyor: amazon.com üzere görünen bir linke tıkladığınızda, aslında Latin alfabesindeki “a” harfi yerine Kiril alfabesindeki “ɑ” harfinin kullanıldığı bir siteye yönlendiriliyorsunuz. Kullanıcıların ayırt etmesinin çoğunlukla mümkün olmadığı bu farklılığı kullanan hackerlar, kullanıcıların kullanıcı ismi ve şifrelerini çalabiliyor.

Hamilton’ın araştırmasına nazaran, 2017 yılından bu yana 10'un üzerinde eşyazımlı alan isminin aktif HTTPS sertifkasına sahip olduğu tespit edildi. Bu düzmece siteler arasında dikkate kıymet finans, internetten alışveriş, teknoloji siteleri üzere yer de bulunuyor. Hamilton, .com ve .net üzere genel üst düzey alan ismi (gTLD) uzantılarının kayıtlarını tutan Verisign'ın bu sorunu çözmesine kadar raporunu yayınlamamayı tercih etmiş. Hamilton, bahisten haberdar ettiği şirketlerden sıkıntıyı en ciddiye alan iki şirketin Amazon ve Verisign olduğunu kaydediyor.

Hamilton'ın toplamda sırf 400 dolara tescil ettirdiği sahte internet siteleri ortasında şunlar bulunuyor:

  • amɑzon.com
  • chɑse.com
  • sɑlesforce.com
  • ɡmɑvilayet.com
  • ɑppɩe.com
  • ebɑy.com
  • ɡstatic.com
  • steɑmpowered.com
  • theɡuardian.com
  • theverɡe.com
  • washinɡtonpost.com
  • pɑypɑɩ.com
  • wɑlmɑrt.com
  • wɑsɑbisys.com
  • yɑhoo.com
  • cɩoudfɩare.com
  • deɩɩ.com
  • gmɑiɩ.com
  • gooɡleapis.com
  • huffinɡtonpost.com
  • instaɡram.com
  • microsoftonɩine.com
  • ɑmɑzonɑws.com
  • ɑndroid.com
  • netfɩix.com
  • nvidiɑ.com
  • ɡoogɩe.com
REKLAM ALANI
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ