08.02.2005, 14:25

Frank Ziemann

Phishing-Angriff mit Umlaut-Domains

Seit etwa einem Jahr ist möglich Internet-Domains auch mit Umlauten (wie ä, ö, ü) zu registrieren. Diese "International Domain Names" (IDN) können für Phishing-Versuche genutzt werden.
Seit etwa einem Jahr ist möglich Internet-Domains auch mit Umlauten (wie ä, ö, ü) zu registrieren. Diese "International Domain Names" (IDN) können für Phishing-Versuche genutzt werden.
Betroffen sind nahezu alle Browser mit Ausnahme des Internet Explorers, der noch keine IDN-Unterstützung enthält. Es gibt allerdings ein kostenloses Zusatzmodul (http://www.idnnow.com/index.jsp) von VeriSign für den Internet Explorer, das die Nutzung von Umlaut-Domains ermöglicht. Ist dieses Modul installiert, ist auch der Internet Explorer gefährdet.
Der von der Shmoo-Gruppe entdeckte Implementierungsfehler ermöglicht die Fälschung von Links und auch der in der URL-Zeile der Browser angezeigten Adresse. Dadurch können Benutzer auf eine gefälschte Website geleitet werden, von der aus eingegebene Daten an die Täter weiter gereicht werden.
Die Täuschung wird dadurch nahezu perfekt, dass etwa bestimmte kyrillische Zeichen (etwa a, c, o) von den entsprechenden lateinischen Zeichen optisch nicht unterschieden werden können, aber einen anderen Unicode haben. Selbst für SSL-Verbindungen (https://) funktioniert der Trick, solange man sich nicht die Details des Server-Zertifikats sehr genau ansieht.
Browser-Hersteller wie Opera gehen davon aus, dass sie keinen Fehler gemacht und die IDN-Unterstützung korrekt umgesetzt haben. Die Mozilla Foundation gibt an, an einer langfristigen Lösung zu arbeiten, Apple (Safari-Browser) hat noch nicht Stellung genommen. Konkrete Fälle sind zwar noch nicht bekannt, es muss jedoch in absehbarer Zeit damit gerechnet werden.
Demo der Shmoo-Group: http://www.shmoo.com/idn/
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

244209
Content Management by InterRed