IDN hacks

Discussion in 'WASM.NETWORKS' started by volodya, Feb 7, 2005.

  1. volodya

    volodya wasm.ru

    Blog Posts:
    0
    Joined:
    Apr 22, 2003
    Messages:
    1,169
    Читаем и прозреваем :-/



    http://boingboing.net/



    Shmoo Group exploit: 0wn any domain, no defense exists

    Pablos sez, "Shmoocon ended today. And just to prove The Shmoo Group wasn't sitting on their asses for the entire time while planning the con - A new exploit was demo'd by EricJ that left all jaws our on the floor. Want to own ANY domain? Want a trusted SSL cert for it? Check it out here. We 0wnz0rd PayPal, but left the rest for you. We have no idea how to fix this and neither do the browser developers. Official advisory here. Phishing attacks of doom coming soon." Link (Thanks, Pablos!)



    http://www.shmoo.com/idn/



    http://www.shmoo.com/idn/homograph.txt
     
  2. dMNt

    dMNt New Member

    Blog Posts:
    0
    Joined:
    Jul 9, 2004
    Messages:
    30
    ну и? :)

    странно только что ie неуязвим :)
     
  3. volodya

    volodya wasm.ru

    Blog Posts:
    0
    Joined:
    Apr 22, 2003
    Messages:
    1,169
    ну и? :)



    А ты подумай секундочку. Приходит тебе мыло с кликом на google.ca. И идет редирект на сайт alotofporno.com. А там сидит эксплоит на твой браузер. И сажает экслоит тебе дровину, гы-гы. А дровина шлет в сеть твои пароли. И это лишь самый безобидный вариант.
     
  4. S_T_A_S_

    S_T_A_S_ New Member

    Blog Posts:
    0
    Joined:
    Oct 27, 2003
    Messages:
    1,754
    meeow

    >:-(
     
  5. Asterix

    Asterix New Member

    Blog Posts:
    0
    Joined:
    Feb 25, 2003
    Messages:
    3,576
    > Приходит тебе мыло с кликом на google.ca



    А вот не надо кликать "по чём зря" и всё будет нормально :derisive:
     
  6. Funbit

    Funbit Member

    Blog Posts:
    0
    Joined:
    Apr 13, 2003
    Messages:
    92
    Location:
    Russia
    может я что-то не понял, но вот это (ссылка из ихнего примера):

    < a target=_top href='hxxp://www.pXypal.com/' ]



    где вместо X стоит (без пробелов): & # 1 0 7 2 ;



    это ведь просто визуальный спуффинг какой-то...



    хотя, с толку все равно сбивает :)
     
  7. Godness

    Godness Мёртвый дзена

    Blog Posts:
    0
    Joined:
    Nov 27, 2002
    Messages:
    90
    Привет Asterix, слушай это не ты ли сидиш на против меня ;) А?...
     
  8. Asterix

    Asterix New Member

    Blog Posts:
    0
    Joined:
    Feb 25, 2003
    Messages:
    3,576
    Godness

    > слушай это не ты ли сидиш на против меня ;)



    Нет, не я, т.к. я точно сижу напротив монитора :derisive:
     
  9. xzazet

    xzazet New Member

    Blog Posts:
    0
    Joined:
    Jul 25, 2003
    Messages:
    41




    A кто-то ещё принимает письма в html'e?
     
  10. ssx

    ssx Member

    Blog Posts:
    0
    Joined:
    Aug 19, 2003
    Messages:
    336


    да, а некоторые их в нем еще и отсылают.



    попробуй в plain text'e что-нибудь цветом выделить
     
  11. kyprizel

    kyprizel New Member

    Blog Posts:
    0
    Joined:
    Aug 1, 2003
    Messages:
    232
    Location:
    TSK
    забыли указать, что ie по дефолту не уязвим.

    да и на линки нормальные люди не кликают.

    cut n paste рулит :)