spacer
22.11.2009, 14:10 Uhr

Internet

Internationale Domainnamen sind Phishing-Risiko

Die Einführung internationaler Domainnamen (IDNs) mit kyrillischen, griechischen und anderen Schriftzeichen bedeutet ein erhöhtes Risiko von Phishing-Attacken, warnen Experten des EDV-Prüfer-Verbandes Information Systems Audit and Control Association (ISACA).
Internationale Domainnamen sind Phishing-Risiko
Internationale Domainnamen sind Phishing-Risiko
Das liegt daran, dass einzelne Buchstaben, etwa das kyrillische a, lateinischen Schriftzeichen zum Verwechseln ähnlich sehen. Besonders dramatisch wäre es, wenn kriminelle Domains Unicode-Zeichen beliebig mischen könnten und etwa das angesprochene kyrillische a in einem ansonst lateinischen Domainnamen nutzen. "Das ist nicht möglich, da wir Regeln festgelegt haben, nach denen Domains mit Namen, die lateinische und kyrillische Buchstaben mischen, nicht registriert werden dürfen", versichert Tina Dam, Senior Director für IDNs bei der ICANN auf Nachfrage von pressetext. Dennoch bleiben die Sicherheitsexperten skeptisch.

Mit wenigen erforderlichen Ausnahmen etwa im Japanischen werden die neuen ccTLDs nur Zeichen einer Schriftart enthalten dürfen, so Dam. Diese Regel gelte auch für die darunter liegenden Second-Lvel-Domains und Partein wie Registrys und Reseller seien zur Einhaltung verpflichtet. "Das ist eine von sehr wenigen Regeln, welche die ICANN den IDN-ccTLD-Verwaltern aufzwingt", sagt Dam. "Beim Übergang von 37 zu etwa 100.000 Zeichen, die heute zu Unicode zählen, werden naturgemäß einige gleich aussehen", räumt Dam zwar ein. Allerdings werde die ICANN sicherstellen, dass sich keine der neuen ccTLDs existierenden Endungen verwirrend ähnlich sehen. "Selbst, wenn sich zwei Second-Level-Domains gleichen, werden sie also unterschiedliche Endungen haben und insgesamt verschieden aussehen", so die ICANN-Mitarbeiterin.
"Meines Erachtens sind die im Unicode vorhandenen, also erlaubten, Zeichen weiterhin frei variierbar", meint allerdings Rolf von Rössing, International Vice President der ISACA, auf Nachfrage von pressetext. Es gäbe offenbar lediglich Regeln, die durch eine manuelle Überwachung die Einhaltung bestimmter Konventionen sicherstellen sollen. "Ob das so funktioniert, wird man sehen", meint der ISACA-Vertreter. Im Cybercrime-Zusammenhang erscheint außerdem fraglich, ob unterschiedlich aussehende Domain-Endungen alleine wirklich eine effektive Schutzmaßnahme sind. Viele Attacken setzen schon bisher darauf, dass viele User zwar auf bekannte Namen wie "eBay" achten, nicht aber auf die korrekte Domainendung - und daher Links anklicken, die eigentlich recht offensichtlich zu obskuren Servern führen.
" Mehr denn je sollten Anwender die Adresse einer Ziel-Webseite händisch eingeben oder gleich die IP-Adresse verwenden", meint jedenfalls Peter Wood, Mitglied des Veranstaltungskomitees der ISACA und Gründer des IT-Security-Beratungsunternehmens First Base Technologies. Und von Rössing rät Unternehmen, ihre Websicherheit und die zugehörige Technologie daraufhin zu überprüfen, ob erweiterte Zeichensätze erkannt werden und etwaige Spoofing-Angriffe vermieden werden können. (pte)
Ähnliche Themen:  Domains, Risiko, Phishing
Marktplatz
Xeon 5110 Dual-Core Box Xeon 5110 Dual-Core Box
für 139,00 € + 4,16€ Versand bei: Amazon Marketplace
Blade 4 GB Blade 4 GB
für 30,99 € + 6,95€ Versand bei: ALTERNATE Computerversand GmbH
Pixma IP4700 Pixma IP4700
für 81,90 € + 5,99€ Versand bei: famila24.de
X-oom Music Clean X-oom Music Clean
für 9,90 € + 3,00€ Versand bei: Amazon Marketplace
PC-WELT.tv
Günstig einkaufen im Ausland - darauf müssen Sie achten
Die besten Schnäppchen findet man oft in ausländischen Online-Shops. Worauf Sie beim Einkauf im Ausland achten müssen, erfahren Sie in diesem Doppelklick-Video.
Jetzt neu auf PC-WELT.de
DSL-Speedtest Testen Sie neuen Speedtest von PC-WELT. mehr
WallpaperLaden Sie gratis tolle Wallpaper herunter.mehr
MarkenstudieÜber 350 tolle Produkte gewinnen. mehr
  • Die neue PC-WELT
  • LINUX
  • Sonderheft
Marktplatz
FIFA 10 Ultimate Team Stelle durch Kaufen, Verkaufen, Tauschen aus 7.500 Spielern das ultimative Team zusammen!
OKI LED-Farbdrucker: Mit perfekter Farbqualität - Druckt alles von der Visitenkarte bis zum 1,20 m Poster!
Grosse Rabatte auf neueste Tecnologie Günstige Notebooks und Dell Laptops mit Intel Technologie. Jetzt bis zu 241 € Rabatt!
Ford sucht Testfahrer: Der neue Ford Fiesta ist ein Phänomen, erleben Sie den absoluten individuellen Fahrspaß!

Kostenlose Newsletter von PC-WELT

Best of PC-WELT Software & OS Business IT Tipps & Tricks Downloads Security Hardware Mobile Computing Newstube Community Digital Lifestyle Telekommunikation