中国IT男“欺骗”Apple网站:这个域名太现实了
浏览:302 时间:2019-3-18

大多数网络钓鱼攻击都是通过为您提供虚假的网站链接来完成的,希望您可以输入自己的真实信息。通常,这些虚假URL很容易被检测到。

然而,一位来自中国的研究人员使用一个欺骗性的Apple网站来展示虚假网站如何显示正确的Apple网站地址。

研究员郑旭东解释说,他主要使用Unicode字符来模仿ASCII字符。这到底是怎么回事?研究人员注册了一个与“apple.com”没什么区别的域名。乍一看,它可能并不明显,但他的一个< ;; apple.com”用过的是Siri。在а的语言中,这就是所谓的同名单词攻击。

据了解,Safari浏览器不会被这种方法欺骗,但Chrome,Firefox和Opera浏览器都会被招募。在这方面,郑旭东也给出了一个具体的例子,我们在开始时说的恶搞网站。

用户可以在多个浏览器中输入https://www.xn--80ak6aa92e.com。我们将在Safari的地址栏中显示地址,而其他浏览器将显示无法识别的地址。 Apple URL。

当然,这是一个完全安全的网站,徐东征希望通过这个网站证明他的主张。