Attaque Homographique

Bonjour,

Cela faisait longtemps que je n'avais pas posté.

Je reviens avec l'attaque homographique.

Alors c'est une attaque basée sur l'interprétation et l'affichage par le navigateur du nom de domaine.

Pour tester rendez-vous sur cette page: https://www.xn--80ak6aa92e.com/

Dans votre navigateur va s'afficher l'adresse https://www.apple.com mais vous n'êtes pas sur le vrai site du fabricant Américain.

Il n'y a qu'un navigateur à ma connaissance qui n'affiche pas les punycodes, c'est Internet Explorer (oui...)

Pour afficher ces codes dans leur vue de manière à ne pas causer d'amalgame entre les deux sites, pour Firefox:

Entrez dans la barre d'adresse about:config
Validez l'avertissement
Entrez dans la recherche network.IDN_show_punycode* et passez sa valeur (par défaut *false*) à *True


Source: https://www.xudongz.com/blog/2017/idn-phishing/

Attaque Homographique
Poster un commentaire
Pouki
Pouki
7 ans

Dingue.
Edit: J'ai pas bien compris comment ça fonctionne.

MyName
MyName
a
7 ans

@Pouki: Tu veux des détails sur quoi ?

anonyme
anonyme
7 ans

@MyName: Tu aurais pas un article qui explique comment est faite l'interpretation ?

MyName
MyName
a
7 ans

@Pixeuh: Si, mais c'est du RFC, faut aimer après: https://tools.ietf.org/html/rfc3492 ;) bonne lecture !

anonyme
anonyme
7 ans

@MyName: Merci :-)

superPlot
superPlot
7 ans

@Pouki: C'est une histoire d’encodage.
Maintenant tu peux utiliser des caractères non ASCI dans les url (globalement UTF-8).
Des petits malins se sont donc amusé à utiliser des caractères qui visuellement sont identique mais qui sont différent au niveaux encodage.

Sajous
Sajous
7 ans

Fout la frousse cet hameçonnage de compète.

sainsi
sainsi
7 ans

Safari c'est comme IE.

anonyme
anonyme
7 ans

Très intéressant, merci!
Et pour Chrome?

MyName
MyName
a
7 ans

@tuFek: The Chrome team has since decided to include the fix in Chrome 58, which should be available around April 25

Commentaire supprimé.

anonyme
anonyme
7 ans

Fixé aujourd'hui sur chrome

MyName
MyName
a
7 ans

@Pixeuh: Nan, pas sur la version PC n° 57.0.2987.133 (64-bit) va falloir attendre le 25 ;)

Cette page est réservée aux ADULTES

Tu es sur le point d'accéder à un site web qui contient du matériel explicite (pornographie).

Tu ne dois accéder à ce site que si tu as au moins 18 ans ou si tu as l'âge légal pour visionner ce type de matériel dans ta juridiction locale, l’âge le plus élevé étant retenu. En outre, tu déclares et garantis que tu ne permettras aucun mineur à d'accéder à ce site ou à ces services.


En accédant à ce site, tu acceptes nos conditions d'utilisation.