spacer
22.11.2009, 14:10 Uhr

Internet

Internationale Domainnamen sind Phishing-Risiko

Die Einführung internationaler Domainnamen (IDNs) mit kyrillischen, griechischen und anderen Schriftzeichen bedeutet ein erhöhtes Risiko von Phishing-Attacken, warnen Experten des EDV-Prüfer-Verbandes Information Systems Audit and Control Association (ISACA).
Internationale Domainnamen sind Phishing-Risiko
Internationale Domainnamen sind Phishing-Risiko
Das liegt daran, dass einzelne Buchstaben, etwa das kyrillische a, lateinischen Schriftzeichen zum Verwechseln ähnlich sehen. Besonders dramatisch wäre es, wenn kriminelle Domains Unicode-Zeichen beliebig mischen könnten und etwa das angesprochene kyrillische a in einem ansonst lateinischen Domainnamen nutzen. "Das ist nicht möglich, da wir Regeln festgelegt haben, nach denen Domains mit Namen, die lateinische und kyrillische Buchstaben mischen, nicht registriert werden dürfen", versichert Tina Dam, Senior Director für IDNs bei der ICANN auf Nachfrage von pressetext. Dennoch bleiben die Sicherheitsexperten skeptisch.

Mit wenigen erforderlichen Ausnahmen etwa im Japanischen werden die neuen ccTLDs nur Zeichen einer Schriftart enthalten dürfen, so Dam. Diese Regel gelte auch für die darunter liegenden Second-Lvel-Domains und Partein wie Registrys und Reseller seien zur Einhaltung verpflichtet. "Das ist eine von sehr wenigen Regeln, welche die ICANN den IDN-ccTLD-Verwaltern aufzwingt", sagt Dam. "Beim Übergang von 37 zu etwa 100.000 Zeichen, die heute zu Unicode zählen, werden naturgemäß einige gleich aussehen", räumt Dam zwar ein. Allerdings werde die ICANN sicherstellen, dass sich keine der neuen ccTLDs existierenden Endungen verwirrend ähnlich sehen. "Selbst, wenn sich zwei Second-Level-Domains gleichen, werden sie also unterschiedliche Endungen haben und insgesamt verschieden aussehen", so die ICANN-Mitarbeiterin.
"Meines Erachtens sind die im Unicode vorhandenen, also erlaubten, Zeichen weiterhin frei variierbar", meint allerdings Rolf von Rössing, International Vice President der ISACA, auf Nachfrage von pressetext. Es gäbe offenbar lediglich Regeln, die durch eine manuelle Überwachung die Einhaltung bestimmter Konventionen sicherstellen sollen. "Ob das so funktioniert, wird man sehen", meint der ISACA-Vertreter. Im Cybercrime-Zusammenhang erscheint außerdem fraglich, ob unterschiedlich aussehende Domain-Endungen alleine wirklich eine effektive Schutzmaßnahme sind. Viele Attacken setzen schon bisher darauf, dass viele User zwar auf bekannte Namen wie "eBay" achten, nicht aber auf die korrekte Domainendung - und daher Links anklicken, die eigentlich recht offensichtlich zu obskuren Servern führen.
" Mehr denn je sollten Anwender die Adresse einer Ziel-Webseite händisch eingeben oder gleich die IP-Adresse verwenden", meint jedenfalls Peter Wood, Mitglied des Veranstaltungskomitees der ISACA und Gründer des IT-Security-Beratungsunternehmens First Base Technologies. Und von Rössing rät Unternehmen, ihre Websicherheit und die zugehörige Technologie daraufhin zu überprüfen, ob erweiterte Zeichensätze erkannt werden und etwaige Spoofing-Angriffe vermieden werden können. (pte)
Ähnliche Themen:  Domains, Risiko, Phishing
Marktplatz
Wind U100-1616XP Luxury Edition Wind U100-1616XP Luxury Edition
für 264,90 € + 6,95€ Versand bei: ALTERNATE Computerversand GmbH
Pentium Dual Core E6300 Pentium Dual Core E6300
für 61,90 € + 10,95€ Versand bei: ALTERNATE Computerversand GmbH
One V5 IQ Routes Edition Europe Traffic One V5 IQ Routes Edition Europe Traffic
für 137,40 € + 0,00€ Versand bei: Amazon.de
Multifunktionsgeräte Multifunktionsgeräte
besonders günstig bei:
PC-WELT.tv
Media Center von Windows 7 - Teil 1
Windows 7 besitzt eine optisch ansprechende Media-Center-Oberfläche, die für die Bedienung aus größerer Entfernung mit Funkmaus oder Fernbedienung optimiert ist. Was Sie...
Jetzt neu auf PC- WELT.de
DSL-Speedtest Testen Sie jetzt den neuen DSL- Speedtest von PC-WELT. mehr
Charity Aktion Große Twitter-Aktion: Jetzt Follower werden. mehr
MarkenstudieÜber 350 tolle Produkte gewinnen. mehr
  • Die neue PC-WELT
  • Sonderheft
  • LINUX
Marktplatz
Kleine Pilze - großer Auftritt Entdecken Sie die zauberhafte Welt der Pilze Vielfältige Rezeptideen - schnell und einfach
Jetzt kostenlos ausprobieren: Den Testsieger BitDefender Internet Security 2010 jetzt kostenlos 30 Tage testen.
Brandheisse Angebote Günstige Notebooks und Dell Laptops mit Intel Technologie. Jetzt bis zu 241 € Rabatt!
Optimize von PC Pitstop Scannen Sie kostenlos Ihren Computer. PC-Welt-Leser erhalten zusätzlich 20% Rabatt bei Kauf.
SMS Allnet Flat
Kostenlose Newsletter von PC-WELT

Best of PC-WELT Software & OS Business IT Tipps & Tricks Downloads Security Hardware Mobile Computing Newstube Community Digital Lifestyle Telekommunikation