Propust u browser-ima?!
Korisnici Mozilla baziranih browser-a (Firefox 1.x, Camino .8.5, Mozilla 1.7.x) , Safari 1.2.5, Opera 7.54, Omniweb 5, Konqueror 3.2.2, Netscape 7.2 pogođeni su IDN (International Domain Name) propustom, koji omogućava prevare sa prikazom URL-a u address baru, SSL certifikatu i status baru. Propust, ustvari, pogađa sve browser-e izgrađene na open-source Geko kernelu, a to su skoro svi osim IE (IE ni nema implementiranu podršku za IDN).
Problem je u načinu kako browser prevodi Unicode karaktere. Unicode je znakovni skup koji sadrži ne-engleske karaktere kao simbole, i koristi se na internetu kao podrška za Internationalized Domain Names (IDN). Tako se može uspostavi sajt koji koristeći Unicode zamjenjuje slovo „a“ u „Paypal“ riječi, prikazujući www.paypal.com u browser-u, ali korisnik se ustvari šalje na adresu www.xn--pypal-4ve.com, dok je u address baru još uvijek prikazana adresa www.paypal.com. Korisnik, naravno, vjeruje da koristi usluge sajta www.paypal.com. U čemu je caka? Novo slovo „a“ u adresi http://www.paypal.com, je nešto manje. Detalji o ovome propustu prikazani su na ShmooCon, konvenciji o računarskim sigurnostima, održanoj u Washingtonu prošle sedmice.
Danska sigurnosna kompanija Secunia napravila je demonstracioni sajt na kome možete provjeriti da li je vaš sistem (browser) pogođen propustom. Link možete naći ovdje
http://secunia.com/multiple_browsers_idn_spoofing_test
U Firefox i Mozilla browser-u možete postaviti vrijednost 'network.enableIDN' na false i tako se zaštiti. Da bi ovo postigli, u address baru upišite „about:config„ pronađite navedenu vrijednost, dvaput kliknite i postavit ćete navedenu vrijednost. Za ostale browser-e zakrpe nisu dostupne.
Problem je u načinu kako browser prevodi Unicode karaktere. Unicode je znakovni skup koji sadrži ne-engleske karaktere kao simbole, i koristi se na internetu kao podrška za Internationalized Domain Names (IDN). Tako se može uspostavi sajt koji koristeći Unicode zamjenjuje slovo „a“ u „Paypal“ riječi, prikazujući www.paypal.com u browser-u, ali korisnik se ustvari šalje na adresu www.xn--pypal-4ve.com, dok je u address baru još uvijek prikazana adresa www.paypal.com. Korisnik, naravno, vjeruje da koristi usluge sajta www.paypal.com. U čemu je caka? Novo slovo „a“ u adresi http://www.paypal.com, je nešto manje. Detalji o ovome propustu prikazani su na ShmooCon, konvenciji o računarskim sigurnostima, održanoj u Washingtonu prošle sedmice.
Danska sigurnosna kompanija Secunia napravila je demonstracioni sajt na kome možete provjeriti da li je vaš sistem (browser) pogođen propustom. Link možete naći ovdje
http://secunia.com/multiple_browsers_idn_spoofing_test
U Firefox i Mozilla browser-u možete postaviti vrijednost 'network.enableIDN' na false i tako se zaštiti. Da bi ovo postigli, u address baru upišite „about:config„ pronađite navedenu vrijednost, dvaput kliknite i postavit ćete navedenu vrijednost. Za ostale browser-e zakrpe nisu dostupne.
Izvor: secunia.com
Komentari
Još nema komentara. Budi prvi.
Prijavi se da bi komentarisao/la.