spacer
22.11.2009, 14:10 Uhr

Internet

Internationale Domainnamen sind Phishing-Risiko

Die Einführung internationaler Domainnamen (IDNs) mit kyrillischen, griechischen und anderen Schriftzeichen bedeutet ein erhöhtes Risiko von Phishing-Attacken, warnen Experten des EDV-Prüfer-Verbandes Information Systems Audit and Control Association (ISACA).
Internationale Domainnamen sind Phishing-Risiko
Internationale Domainnamen sind Phishing-Risiko
Das liegt daran, dass einzelne Buchstaben, etwa das kyrillische a, lateinischen Schriftzeichen zum Verwechseln ähnlich sehen. Besonders dramatisch wäre es, wenn kriminelle Domains Unicode-Zeichen beliebig mischen könnten und etwa das angesprochene kyrillische a in einem ansonst lateinischen Domainnamen nutzen. "Das ist nicht möglich, da wir Regeln festgelegt haben, nach denen Domains mit Namen, die lateinische und kyrillische Buchstaben mischen, nicht registriert werden dürfen", versichert Tina Dam, Senior Director für IDNs bei der ICANN auf Nachfrage von pressetext. Dennoch bleiben die Sicherheitsexperten skeptisch.

Mit wenigen erforderlichen Ausnahmen etwa im Japanischen werden die neuen ccTLDs nur Zeichen einer Schriftart enthalten dürfen, so Dam. Diese Regel gelte auch für die darunter liegenden Second-Lvel-Domains und Partein wie Registrys und Reseller seien zur Einhaltung verpflichtet. "Das ist eine von sehr wenigen Regeln, welche die ICANN den IDN-ccTLD-Verwaltern aufzwingt", sagt Dam. "Beim Übergang von 37 zu etwa 100.000 Zeichen, die heute zu Unicode zählen, werden naturgemäß einige gleich aussehen", räumt Dam zwar ein. Allerdings werde die ICANN sicherstellen, dass sich keine der neuen ccTLDs existierenden Endungen verwirrend ähnlich sehen. "Selbst, wenn sich zwei Second-Level-Domains gleichen, werden sie also unterschiedliche Endungen haben und insgesamt verschieden aussehen", so die ICANN-Mitarbeiterin.
"Meines Erachtens sind die im Unicode vorhandenen, also erlaubten, Zeichen weiterhin frei variierbar", meint allerdings Rolf von Rössing, International Vice President der ISACA, auf Nachfrage von pressetext. Es gäbe offenbar lediglich Regeln, die durch eine manuelle Überwachung die Einhaltung bestimmter Konventionen sicherstellen sollen. "Ob das so funktioniert, wird man sehen", meint der ISACA-Vertreter. Im Cybercrime-Zusammenhang erscheint außerdem fraglich, ob unterschiedlich aussehende Domain-Endungen alleine wirklich eine effektive Schutzmaßnahme sind. Viele Attacken setzen schon bisher darauf, dass viele User zwar auf bekannte Namen wie "eBay" achten, nicht aber auf die korrekte Domainendung - und daher Links anklicken, die eigentlich recht offensichtlich zu obskuren Servern führen.
" Mehr denn je sollten Anwender die Adresse einer Ziel-Webseite händisch eingeben oder gleich die IP-Adresse verwenden", meint jedenfalls Peter Wood, Mitglied des Veranstaltungskomitees der ISACA und Gründer des IT-Security-Beratungsunternehmens First Base Technologies. Und von Rössing rät Unternehmen, ihre Websicherheit und die zugehörige Technologie daraufhin zu überprüfen, ob erweiterte Zeichensätze erkannt werden und etwaige Spoofing-Angriffe vermieden werden können. (pte)
Ähnliche Themen:  Domains, Risiko, Phishing
Marktplatz
Norton 360 V3.0 Vollversion, 3 User Norton 360 V3.0 Vollversion, 3 User
für 29,99 € + 7,95€ Versand bei: Printus24.de
Geforce 9800GT Geforce 9800GT
für 87,96 € (Vers. s. Shop) bei: Amazon Marketplace
FreeHand MX (11) Mac FreeHand MX (11) Mac
für 149,00 € + 0,00€ Versand bei: T-Online Shop
OCZSSD2-1AGT120G 120 GB OCZSSD2-1AGT120G 120 GB
für 340,00 € + 4,90€ Versand bei: Amazon Marketplace
PC-WELT.tv
Aldi-PC Medion Akoya P7350 D
Seit dem 18. März 2010 ist bei Aldi wieder ein Komplett-PC im Angebot. In diesem Video stellen wir Ihnen den Rechner kurz vor.
Jetzt neu auf PC-WELT.de
DSL-Speedtest Testen Sie neuen Speedtest von PC-WELT. mehr
WallpaperLaden Sie gratis tolle Wallpaper herunter.mehr
MarkenstudieÜber 350 tolle Produkte gewinnen. mehr
  • Die neue PC-WELT
  • LINUX
  • Sonderheft
Marktplatz
HP TouchSmart 300 Desktop-PC: Erleben Sie jetzt das Berührerlebnis mit hohem Spaßfaktor!
FIFA 10 Ultimate Team Stelle durch Kaufen, Verkaufen, Tauschen aus 7.500 Spielern das ultimative Team zusammen!
OKI LED-Farbdrucker: Mit perfekter Farbqualität - Druckt alles von der Visitenkarte bis zum 1,20 m Poster!
Grosse Rabatte auf neueste Tecnologie Günstige Notebooks und Dell Laptops mit Intel Technologie. Jetzt bis zu 241 € Rabatt!

Kostenlose Newsletter von PC-WELT

Best of PC-WELT Software & OS Business IT Tipps & Tricks Downloads Security Hardware Mobile Computing Newstube Community Digital Lifestyle Telekommunikation