Aggiornamenti recenti Marzo 31st, 2025 2:00 PM
Mar 17, 2020 Marco Schiaffino Attacchi, In evidenza, News, RSS, Scenario, Vulnerabilità 0
Può sembrare incredibile, ma all’alba del 2020 ci troviamo ancora a dover fronteggiare il rischio di attacchi basati sull’utilizzo di caratteri omografici. L’allarme lo lancia Avi Lumelsky, che in un post sul suo blog illustra come sia possibile, ancora oggi, utilizzare questa tecnica.
Ma di cosa si tratta? Gli attacchi omografici sfruttano l’utilizzo di caratteri non-standard, per esempio quelli dell’alfabeto greco, per creare domini il cui indirizzo Web somiglia a quello di un servizio conosciuto e ritenuto affidabile.
Il caso citato dal ricercatore è quello di Google, per il quale sarebbero ancora in circolazione domini come ɢoogle.email (notare che la “G” iniziale non è un carattere standard) che possono trarre in inganno i visitatori.
L’esperimento fatto da Lumelsky dimostra come sia possibile registrare un dominio di questo tipo, ottenere un certificato digitale in modo da poter offrire una connessione https e utilizzare il sito per portare attacchi di phishing, Man in the Middle o iniezioni di codice nel browser della vittima.
A peggiorare la situazione, spiega il ricercatore, c’è il fatto che la visualizzazione su dispositivi mobile è ancora più efficace nel “camuffare” i caratteri non-standard, come si vede nelle immagini qui sotto, pubblicate da lui stesso.
Il problema si trascina da anni e sono state prospettate molte soluzioni. La più semplice sarebbe quella di spronare le aziende (molte lo fanno già) a registrare tutti i domini che possono rientrare nella categoria. I problemi, però, sono due. Il primo, e il caso di Google lo dimostra, è che le possibili varianti sono talmente numerose da rendere questa strategia difficilmente praticabile.
L’altro elemento sottolineato da Lumelsky, riguarda il fatto che ogni anno vengono registrati migliaia di domini e tenere il passo è quasi impossibile.
Le soluzioni tecniche, che qualcuno ha provato ad applicare, possono essere d’aiuto ma al momento sono del tutto insufficienti. Insomma: l’omografia rimane un problema con cui si stenta a fare i conti.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Mar 28, 2025 0
Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...Mar 28, 2025 0
RedCurl, gruppo hacker russo attivo almeno dal 2018 e...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel...