Google исправит ошибку, позволяющую подделать адрес сайта

Сайт https://www.аррӏе.com/ помечается в браузере как «надёжный сайт». Взглянув лишь на адрес, вы ожидаете увидеть главную страницу сайта Apple, но на самом деле, все совсем не так.

Данный вид атак имеет название омографическая атака. В новой версии Chrome, ошибку обещают исправить, но она продолжает работать в Firefox и некоторых других браузерах.

0
23 комментария
Написать комментарий...
Растительный цвет

Все из-за тех дебилов, которые решили разбавить интернеты неанглийскими доменами.

Ответить
Развернуть ветку
Престижный Кирилл

Ну да, apple.com и appIe.com ведь не на английском написаны.

Ответить
Развернуть ветку
Немой месяц

В посте не об i говорится, i будет приведена к нижнему регистру и станет видна разница

Ответить
Развернуть ветку
Божий коктейль
Ответить
Развернуть ветку
Престижный Кирилл

Я знаю что такое punycode, другое дело, что в комментарии на который я отвечал было указание на неанглийские символы.

Ответить
Развернуть ветку
Божий коктейль

До сих пор не знаешь?

Ответить
Развернуть ветку
Божий коктейль

*бляяя

Ответить
Развернуть ветку
Божий коктейль

Но речь то все равно о другом

Ответить
Развернуть ветку
Выходной Валера

Он вам не дебил!

Ответить
Развернуть ветку
Валютный шар

Комментарий недоступен

Ответить
Развернуть ветку
Печальный пришелец

Для того, чтобы протестировать скопируйте ссылку из поста в браузер.

Ответить
Развернуть ветку
Московский мангал

В Сафари показывает:

Ответить
Развернуть ветку
Женский томагавк_два

Очень странная ошибка. Гугл сравнивает сертификат и название домена визуально, а не про полному совпадает или хотя бы по хэшу?)

Ответить
Развернуть ветку
Печальный пришелец

Гугл работает с доменом в кодировке punycode, а показывает его в utf. Поэтому у него без проблем все совпадает

Ответить
Развернуть ветку
Передовой пёс_анон

Чего? В посте дана ссылка на сайт аррӏе.com
Все символы, кроме m, кириллические и похожи на латинские лишь внешне. Для компьютера это, разумеется, полностью разные домены. Как "надежный" в Гугл хроме помечается любой сайт, имеющий SSL сертификат. На настоящем сайте apple.com, кстати, вместо слова "надежный" отображается название компании, владеющей сертификатом — "Apple Inc.".
Никакой ошибки в браузере лично я не вижу. Все работает как надо. Он что, должен визуально еще сравнивать что ли названия доменов и предупреждать о возможном фишинге?

Ответить
Развернуть ветку
Длинный мангал

Хорошая дыра была, эх

Ответить
Развернуть ветку
Божий коктейль

Бросила?

Ответить
Развернуть ветку
Северный фонарь

Вопрос автору поста: а где тут ошибка в браузере?

Ответить
Развернуть ветку
Печальный пришелец

Перешли на UTF 8 не подумав о том, что это может привести к таким последствиям. Лучше бы оставили все на Punycode, как это сделали, например, в Safari.

Ответить
Развернуть ветку
Северный фонарь

Я не уверен, что это можно классифицировать, как ошибку.

Например если эту "ошибку" исправить, то домен москва.рф будет отображаться (к примеру) ffi8-86gjd7yr99(.yf644f-8gd

И тоже набегут домохозяйки и начнут выть про ошибку.

Ответить
Развернуть ветку
Молочный блик

Комментарий недоступен

Ответить
Развернуть ветку
Федеральный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Неприятный украинец

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 23 комментария
null