所謂的同形異義攻擊是透過註冊一個類似的網域名稱來仿冒成另一個網站,此一偽造的網站所註冊的網址採用了非屬美國訊息交換標準代碼(ASCII)的字符,這些字符看起來像英文字,但其實它們並不是。例如日前加密貨幣交易平台coinbase.com就曾被仿冒,駭客所註冊的網址為coinḃase.com,不仔細看的話很難發現後者的字母b上多了一個點。
Phish.ai說明,同形異義攻擊著眼的是長達10年的設計漏洞,而非任何一個安全漏洞,它牽涉到國際網域名稱系統的運作,以及瀏覽器處理它們的方式,而Phish.AI IDN Protect則可在瀏覽器造訪基於Unicode編碼的網址時跳出警告。
目前Phish.AI IDN Protect擴充程式已支援Chrome、Firefox及Opera瀏覽器,很快就會釋出支援Microsoft Edge的版本。
網頁設計.RWD響應式網站.企業形象網站 / 電子科技類
網站技術:PHP . Javascript/MySql
Line OA / 購物網站類
網站技術:PHP . Javascript/MySql
玩具"反"斗城現在也有LINE官方帳號/聊天室,大/小朋友與迷你朋友都喜歡反斗城的玩具!! 對爸媽來說買玩具也是需要精打細算,可以利用LINE官方帳號的優惠來到反斗城撿便宜喔。
網頁設計.RWD響應式網站.企業形象網站 / 服務類
網站技術:PHP . Javascript/MySql
電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策