Szakmai hírek

Nemzetközi doménnevek - megnövelt adathalászati kockázat?

2009.11.21

A nemzetközi doménnevek (IDN) bevezetése komoly biztonsági kockázatokat hordoz magában. Az Information Systems Audit and Control Association (ISACA) nevű szervezet azt az álláspontot képviseli, hogy a cirill, a görög és más írásjelek használata miatt a jövőben megnövekedhet az adathalászat kockázata.


Ennek oka elsősorban, hogy egyes betűk, például a cirill a, a megtévesztésig hasonlítanak bizonyos latin írásjelekre. A legrosszabb forgatókönyv szerint a bűnözők úgy manipulálhatják a doménneveket, hogy összekeverik a különböző írásjeleket és ezzel káoszt okozhatnak.

Az ISACA kritikáját azonnal megcáfolta Tina Dam, az ICANN IDN-ekért felelős igazgatója. A szakember kijelentette: "Mindez nem lehetséges, mivel olyan szabályokat hoztunk, hogy a latin és cirill betűket egyaránt tartalmazó doméneket nem lehet regisztrálni. Ez a szabály vonatkozik a másodszintű nemzetközi doménnevekre is. Tény, hogy a váltás miatt elkerülhetetlen lesz, hogy egyes írásjelek ne hasonlítsanak egymásra. De az ICANN minden esetben meg fog bizonyosodni arról, hogy egyik új doménnév se legyen könnyen a már létező nevekkel összekeverhető. Még ha lesz is két hasonló másod szintű doménnév, másképp fognak végződni és összességében másképp néznek majd ki." A szakértőket ez a magyarázat azonban nem győzte meg.

Rolf von Rössing, az ISACA nemzetközi alelnöke leszögezte, hogy az ő értelmezésük szerint az Unicode-rendszerben előforduló, vagyis engedélyezett jelek továbbra is szabadon variálhatók maradnak. Szerinte kérdéses, hogy az ICANN biztonsági megoldása a gyakorlatban működni fog-e. Komoly problémát jelent, hogy sok támadás arra vezethető vissza, hogy a felhasználók egy része nem figyel a megfelelő címek használatára és a doménnevek végződéseire. Éppen ezért olyan linkeket nyitnak meg, amelyek támadó- vagy kártevőket tartalmazó oldalakra vezetik őket.

Az Európai Bizottság idén június végén fogadta el azokat az új uniós szabályokat, amelyek lehetővé teszik az internethasználók és a vállalkozások számára, hogy az EU mind a 23 hivatalos nyelvének összes karakterével regisztrálhassanak .eu doménnevet.

A nemzetközi doménnevek regisztrálásáról pedig az egyiptomi Sharm El Sheikh-ben zajló Internetirányítási Fórumon született döntés.

Forrás: sg.hu

« Vissza

2012.04.23
Aki 14 962 domént regisztált 24 óra alatt

Michael Mann évek óta doménnevek kereskedéséből él, megveszi és eladja a legtöbbet ajánlónak.

2012.03.21
Megszűnik a papíralapú domain regisztráció kötelezősége

A .hu domain regisztrációkat kérelmezők tudják, hogy milyen plussz terhet jelent egy domain regisztrációs ügyintézésnél a kötelező papír alapú ügyintézés. Norvégiában már belátták: elektronikusan is megoldható egy online szolgáltatás igénylése.

2012.01.23
Szerverkarbantartás 2012. 01. 24-én este

2012. január 24-én, azaz holnap 21:30-tól szerverkarbantartás lesz. A leállás körülbelül 1,5-2 órán át fog tartani. Elnézést kérünk a kellemetlenségért!

Chat

Kattintson ide a chathez!

Név:
E-mail:
Tel.:
Megjegyzés: