IDN hacks

Discussion in 'WASM.NETWORKS' started by volodya, Feb 7, 2005.

  1. volodya

    volodya wasm.ru

    Blog Posts:
    0
    Читаем и прозреваем :-/



    http://boingboing.net/



    Shmoo Group exploit: 0wn any domain, no defense exists

    Pablos sez, "Shmoocon ended today. And just to prove The Shmoo Group wasn't sitting on their asses for the entire time while planning the con - A new exploit was demo'd by EricJ that left all jaws our on the floor. Want to own ANY domain? Want a trusted SSL cert for it? Check it out here. We 0wnz0rd PayPal, but left the rest for you. We have no idea how to fix this and neither do the browser developers. Official advisory here. Phishing attacks of doom coming soon." Link (Thanks, Pablos!)



    http://www.shmoo.com/idn/



    http://www.shmoo.com/idn/homograph.txt
     
  2. dMNt

    dMNt New Member

    Blog Posts:
    0
    ну и? :)

    странно только что ie неуязвим :)
     
  3. volodya

    volodya wasm.ru

    Blog Posts:
    0
    ну и? :)



    А ты подумай секундочку. Приходит тебе мыло с кликом на google.ca. И идет редирект на сайт alotofporno.com. А там сидит эксплоит на твой браузер. И сажает экслоит тебе дровину, гы-гы. А дровина шлет в сеть твои пароли. И это лишь самый безобидный вариант.
     
  4. S_T_A_S_

    S_T_A_S_ New Member

    Blog Posts:
    0
    meeow

    >:-(
     
  5. Asterix

    Asterix New Member

    Blog Posts:
    0
    > Приходит тебе мыло с кликом на google.ca



    А вот не надо кликать "по чём зря" и всё будет нормально :derisive:
     
  6. Funbit

    Funbit Member

    Blog Posts:
    0
    может я что-то не понял, но вот это (ссылка из ихнего примера):

    < a target=_top href='hxxp://www.pXypal.com/' ]



    где вместо X стоит (без пробелов): & # 1 0 7 2 ;



    это ведь просто визуальный спуффинг какой-то...



    хотя, с толку все равно сбивает :)
     
  7. Godness

    Godness Мёртвый дзена

    Blog Posts:
    0
    Привет Asterix, слушай это не ты ли сидиш на против меня ;) А?...
     
  8. Asterix

    Asterix New Member

    Blog Posts:
    0
    Godness

    > слушай это не ты ли сидиш на против меня ;)



    Нет, не я, т.к. я точно сижу напротив монитора :derisive:
     
  9. xzazet

    xzazet New Member

    Blog Posts:
    0




    A кто-то ещё принимает письма в html'e?
     
  10. ssx

    ssx Member

    Blog Posts:
    0


    да, а некоторые их в нем еще и отсылают.



    попробуй в plain text'e что-нибудь цветом выделить
     
  11. kyprizel

    kyprizel New Member

    Blog Posts:
    0
    забыли указать, что ie по дефолту не уязвим.

    да и на линки нормальные люди не кликают.

    cut n paste рулит :)