カメブログ

聖蹟桜ヶ丘に住むおじさん(通称カメちゃん)のブログ

【Firefox】IDNを悪用したURLスプーフィング問題

2005年02月09日 | IT関連
インターネットウォッチ

FirefoxユーザーはSecuniaのURL偽装実験のページをぜひ訪れてください。
URLの表示は当てにならないことを肝に銘じておかないといけません。
IEはIDN対応未なのでこの偽装には無関係とのこと(いずれ対応したら問題になります)。

スラドから知りましたが、そもそもRFCに脆弱性があると記載されていたのでした。それでもSecuniaの指摘は価値があると思います。

『文字コードセットが変わる境界ごとに色を変えてみるとか、白黒反転する』方法で改善できそうに思いますが、どうでしょうか。特許性のあるアイディアと思いますが既に公知、ですね。対策が待たれます。

最新の画像もっと見る

コメントを投稿