Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Mar 17, 2020 Marco Schiaffino Attacchi, In evidenza, News, RSS, Scenario, Vulnerabilità 0
Può sembrare incredibile, ma all’alba del 2020 ci troviamo ancora a dover fronteggiare il rischio di attacchi basati sull’utilizzo di caratteri omografici. L’allarme lo lancia Avi Lumelsky, che in un post sul suo blog illustra come sia possibile, ancora oggi, utilizzare questa tecnica.
Ma di cosa si tratta? Gli attacchi omografici sfruttano l’utilizzo di caratteri non-standard, per esempio quelli dell’alfabeto greco, per creare domini il cui indirizzo Web somiglia a quello di un servizio conosciuto e ritenuto affidabile.
Il caso citato dal ricercatore è quello di Google, per il quale sarebbero ancora in circolazione domini come ɢoogle.email (notare che la “G” iniziale non è un carattere standard) che possono trarre in inganno i visitatori.
L’esperimento fatto da Lumelsky dimostra come sia possibile registrare un dominio di questo tipo, ottenere un certificato digitale in modo da poter offrire una connessione https e utilizzare il sito per portare attacchi di phishing, Man in the Middle o iniezioni di codice nel browser della vittima.
A peggiorare la situazione, spiega il ricercatore, c’è il fatto che la visualizzazione su dispositivi mobile è ancora più efficace nel “camuffare” i caratteri non-standard, come si vede nelle immagini qui sotto, pubblicate da lui stesso.
Il problema si trascina da anni e sono state prospettate molte soluzioni. La più semplice sarebbe quella di spronare le aziende (molte lo fanno già) a registrare tutti i domini che possono rientrare nella categoria. I problemi, però, sono due. Il primo, e il caso di Google lo dimostra, è che le possibili varianti sono talmente numerose da rendere questa strategia difficilmente praticabile.
L’altro elemento sottolineato da Lumelsky, riguarda il fatto che ogni anno vengono registrati migliaia di domini e tenere il passo è quasi impossibile.
Le soluzioni tecniche, che qualcuno ha provato ad applicare, possono essere d’aiuto ma al momento sono del tutto insufficienti. Insomma: l’omografia rimane un problema con cui si stenta a fare i conti.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...