タグ

securityとSafariに関するborbisのブックマーク (1)

  • ほんとうは怖い国際化ドメイン名 | 水無月ばけらのえび日記

    「JVN#16018033 Safari における URL の表示偽装の脆弱性 (jvn.jp)」。IPA 側の「JVN#16018033「Safari」における URL の表示偽装の脆弱性 (www.ipa.go.jp)」を見ると、IDN(国際化ドメイン名) の話のようですね。で、届出者の吉野さんに話を聞いてみたりしたのですが、なかなか興味深い話が。 IDN がまずいのは、似たような文字の紛らわしいドメインが使われてしまうということです。しかし、あからさまに紛らわしいドメインを取得しようとするとレジストラに怪しまれますから、それは難しいのではないか……。そんな風に考えていた時期が私にもありましたが、よく考えると、IDN はサブドメインにも使えるのですね。サブドメインに紛らわしい文字を使ってもどうということはない、と思うかもしれませんが、「/」をごまかされると非常に厳しいです。 ※試しに未

    borbis
    borbis 2007/08/10
    URL spoofing by using Unicode character. For example http://yahoo.com∕special∕2007∕action.do.test.minazuki.com/ (yahoo.xn--comspecial2007action-kn1mhae.do.test.minazuki.com)  Opera 9.22 では opera:illegal-url-3
  • 1