Rambler's Top100 КОМПЬЮТЕРРА |  ДОМАШНИЙ КОМПЬЮТЕР |  ИНФОБИЗНЕС |  GAME.EXE |  FERRA |  СОФТТЕРРА |  КОМПЬЮТЕРРА +
РАЗДЕЛЫ  
ПОИСК  

  ОНЛАЙН МАТЕРИАЛЫ  
Версия для печати 
Призраки омографии
 
Дата публикации: 15.02.2002

Киви Берд, kiwi@computerra.ru

ОМОГРАФЫ - слова, совпадающие по написанию, но не по смыслу.
Словарь иностранных слов

В известном ИТ-журнале Communications of the ACM есть любопытная ежемесячная колонка под названием Inside Risks, посвященная всевозможным рискам и угрозам, которые могут нести обществу компьютеры и основанные на них системы. Авторы и темы публикуемых здесь статей весьма разнообразны, с подборкой наиболее свежих материалов можно познакомиться на сайте редактора колонки Питера Неймана, а конкретно сейчас хотелось бы привлечь внимание к Евгений Габриловичтексту из последнего, февральского номера журнала.

Статья называется "Омографическая атака" (полную версию в формате PDF можно взять тут), а авторы ее - Евгений Габрилович и Александр Гонтмахер, два аспиранта из Техниона, Израильского технологического института в Хайфе. Как несложно понять по именам авторов, наши с вами почти что соотечественники.

Чтобы быстро и доходчиво пояснить, какого рода компьютерную угрозу анализируют эти авторы, вспомним пару примеров из жизни Интернета прошлого года. Летом и осенью великовозрастные шутники-оболтусы забавы ради дважды "умерщвляли" в автокатастрофах поп-диву Бритни Спирс, сначала опубликовав фальшивую страницу с сообщением агентства Би-Би-Си, а затем Си-Эн-Эн. Причем в последнем случае ссылку на новость-фальшивку даже удалось впихнуть в рейтинг сайта СNN.com, благодаря чему она стремительно стала "новостью # 1". Для введения доверчивых людей в заблуждение использовался нехитрый трюк с особенностями программ-браузеров, которые в отличие от человека воспринимают веб-адреса несколько иначе. Если браузер встречает адрес вида, скажем, www.cnn.com@123.4.5.6 , то он игнорирует все, что находится слева от символа "@", а не подозревающий подвоха человек, напротив, обращает внимание лишь на первые знакомые буквосочетания, игнорируя мало что говорящие цифры реального IP-адреса, стоящего справа от "собаки".

Бритни Спирс

Тот же самый трюк с успехом использовали в прошлом году не только для шуток, но и для совершения вполне серьезных преступлений. Клиентам сетевой платежной системы PayPal, к примеру, было разослано письмо от имени якобы администраторов системы, извещавшее, что в результате компьютерного сбоя была утрачена база данных с паролями владельцев электронных кошельков. Ради скорейшего устранения досадной неприятности клиентов просили зайти на сайт компании и ввести свои данные заново. Как несложно догадаться, ссылка в письме вела вовсе не на официальный сайт, а на подложный, название которого "почти совпадало" с PayPal.com. В результате свыше двухсот доверчивых людей практически добровольно поделились своими деньгами с жуликами.

Теперь же самое время вернуться к статье Габриловича и Гонтмахера, где предупреждается, что последние технологические нововведения в адресной системе Интернета потенциально несут еще большую угрозу для подобных злоупотреблений и мошеннических махинаций. Как известно, с целью приобщения к сетевой жизни все более широких масс, не владеющих иностранными языками, сочтена целесообразной регистрация доменных имен из символов не только латинского, но и всяких прочих национальных алфавитов.

Благодаря этому, например, уже сегодня можно без проблем зарегистрировать как имя VasjaPupkin.ru, так и ВасяПупкин.ру (если, конечно, никто столь звучный домен еще не занял). Однако, вспоминая приведенные выше примеры, следует также подчеркнуть, что сейчас ничто не мешает зарегистрировать на собственное имя, к примеру, домен bbc.com или cnn.com , где вместо английской "си" в имени подставить русскую букву "эс", благо пишутся они абсолютно идентично, а коды ASCII имеют совершенно разные. Точно так же в PayPal.com латинская "a" элементарно заменяется на ее аналог в кириллице. И все - никаких ухищрений с "собаками" для обмана доверчивых людей больше не надо.

Единственный, правда, нюанс заключается пока что в следующем. Многоязыковые доменные имена - вещь сравнительно новая, и для их поддержки большинство программ-браузеров нуждаются в установке специального плагина iClient от i-DNS.net. Но поскольку разворачивание многоязыковой инфраструктуры идет сейчас полным ходом, достаточно скоро все браузеры будут обрабатывать подобные имена вполне корректно.

Дабы продемонстрировать реальность угрозы, которую скрывают в себе доменные имена-омографы, Габрилович и Гонтмахер без Александр Гонтмахерпроблем зарегистрировали на себя по описанной технологии адрес http://www.miсrоsоft.com, в котором просто поменяли латинские буквы "c" и "o" на их кириллические аналоги.

В качестве одного из наиболее очевидных способов противодействия злоупотреблениям такого рода на ум сразу приходит тотальный запрет на смешивание в именах символов из разных алфавитов. Но, как и всякое радикальное решение, этот запрет нереалистичен, поскольку имеется масса алфавитов, отличающихся от латинского лишь небольшой добавкой национальных диакритических знаков. Другое предложение - высвечивать латинские символы в имени одним цветом, а национальные - другим. Со временем, очевидно, появятся и другие, более остроумные решения, пока же можно посоветовать лишь одно - постараться оставаться бдительными. Поскольку и без всяких национальных алфавитов шустрый народ вовсю регистрирует домены, хоть как-то похожие на знаменитые. Например, подменяя "o" на "нуль". В процессе подготовки своей статьи Габрилович и Гонтмахер установили, в частности, что все доменные имена вида MICR0S0FT.com, MICR0SOFT.com и MICROS0FT.com уже расхвачены.

Так что не слишком удивляйтесь, если однажды, кликнув на веб-ссылку знакомого вида, попадете куда-нибудь совсем не туда.

Обсудите материал в форуме


 На главную   Версия для печати   Обсудить в форуме   Отправить по почте

Рассылка "Компьютерры":


  ОНЛАЙН МАТЕРИАЛЫ: КИВИНО ГНЕЗДО  

[15.03.2002] Галилейские страсти
Степень терпимости не беспредельна, и лагерь даже бесспорно дружественных к США государств начинает демонстрировать здоровое стремление к независимости и самостоятельности.

[11.03.2002] Pro Netochku Nezvanovu
О самой загадочной женщине в Интернете

[04.03.2002] Смарт-карточные игры
История о тех, кто знает прикуп

[22.02.2002] Обчипанное будущее
Высокие технологии на службе у государства и преступности

[15.02.2002] Призраки омографии
Куда беспечных могут завести веб-ссылки на адреса вроде www.microsoft.com или www.intel.com.




  РАЗДЕЛЫ  

 Новость дня
 Комментарий дня
 Итоги дня
 Железный поток
 Итоги недели
 Железка дня
 Софтинка дня
 Мысли вслух
 Бумажные номера

  БУМАЖНЫЕ НОМЕРА  

Маленькая сопровождающая картинка к журналу Свежий номер №37
(462) 24 сентября 2002


Тема номера:
ИнтелШоу

Маленькая сопровождающая картинка к журналу Предыдущий номер №36
(461) 17 сентября 2002


Тема номера:
Незримый колледж

Маленькая сопровождающая картинка к журналу Специальный выпуск №4
 1 сентября 2002


Тема выпуска:
Снова в школу

План тем номеров



  АРХИВ  

Февраль
ПнВтСрЧтПтСбВс
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28      
Архив материалов

  НОВОСТИ  

Информация предоставлена "Компьюлента"

[15.10.2002, 16:43] Владельцы испанских веб-сайтов протестуют против введения цензуры в интернете
Владельцы ряда испанских веб-сайтов временнно прекращают доступ к собственным веб-страницам, протестуя против введения законодательства о цензуре в Cети.
 
[15.10.2002, 16:38] Microsoft затратит 300 миллионов долларов на рекламу услуг доступа в интернет
Компания Microsoft намерена затратить 300 миллионов долларов на рекламу новой версии собственного программного обеспечения для доступа в интернет - MSN 8.0.
 
[15.10.2002, 16:25] Арестованы 22 "нигерийских мошенника"
Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве.
 
[15.10.2002, 16:02] IDF Taiwan: Intel укрепляет связи с азиатскими компаниями
На азиатско-тихоокеанской сессии Форума Intel для разработчиков, проходящем в Тайбэе, на Тайване, представители Intel объявили о создании Инновационного альянса с двенадцатью азиатскими компаниями, в рамках которого будут разрабатываться новые платформы для настольных и мобильных компьютеров.
 
[15.10.2002, 15:59] Число пользователей файлообменных сетей продолжает увеличиваться
Очередное исследование активности работы пиринговых сетей показало, что закрытие Ассоциацией американских звукозаписывающих компаний файлообменной сети Napster не привело к снижению количества пиратской музыки в сети.
 
[15.10.2002, 15:27] Профессиональный 21,3-дюймовый черно-белый ЖК-монитор от IDTech
Японская компания International Display Technology (IDTech) представила новый 21,3-дюймовый жидкокристаллический черно-белый (отображающий полутона) монитор IAQS80, предназначенный для использования в медицинских учреждениях.
 


  САЙТ  

 Регистрация на сайте
 Подписка на журнал
 Контакты
 Рассылки сайта
 Рекламный отдел
 Книга отзывов
 Клуб Компьютерры
 Добавить в избранное
 Сделать страницу стартовой

  РЕКЛАМА  


  ИНФОРМАЦИЯ О СЕРВЕРЕ  
Copyright (c) 2000 ИД "Компьютерра"
Email: site@computerra.ru
Телефон: (095) 232-22-63
 TopList  Rambler's Top100 Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сервера
Главная страница