隨著越來越多人喜歡上網購物,令到網上保安問題亦受到更多的重視。以往上網購物我們都會提醒大家要防止跌入釣魚網的圈套,其中一個分辦方法就是看清楚域名(Domain)。不過,原來這樣也是有機會被騙到的,就如以下這個最新的釣魚網址。


近日有程式員發現,透過域名字元碼的漏洞可以註冊出一個令人極容易被蒙騙的網址。例如,使用 Unicode 萬元碼 ASCII 註冊網址「xn--s7y.co」經瀏覽器編譯出來就是「短.co」。該名程式員解釋到,雖然現時很多主流的瀏覽器都會對萬元碼網址長度作出限制,例如以下是想仿冒 apple.com,結果還是被顯示出原本的樣子。

但是只要改一改語言編碼,像是將編碼以西里爾(Cyrillic)字母的「a」代替英文「a」,一些瀏覽器像 Google Chrome、Firefox、Opera、IE 等還是會被騙過。

▲ 大家看此圖就會知道,以 Google Chrome 瀏覽器來開這個問題網址的話,肉眼看到的就是「apple.com」,但以 Safari 來打開的話,卻是現原形。測試網址連結按此

利用這個漏洞,一些有心之徒就可以製造出冒牌網址從而騙過大家的眼睛,這絕對是極恐佈的。目前測試所見,只有 Apple 的 Safari 瀏覽器可以認得出這個假網址,其他瀏覽器用戶還是要加倍小心。除了看網址外,想查證一個域名的真假最好還是先看看其加密連線的簽發證書機構,這樣一來就更加有保障了。

發表意見

最新文章

銀白色 Nokia 6 即將在香港推出!

Nokia 6 早在上月尾於香港開賣,但機身顏色方...

Sony Xperia XZ Premium 外觀細節逐點分析

Sony 本年度大作大家的矚目點都放在了未推出的 ...

世界初,最輕巧藍牙耳機出現了 – 僅重 4g!

現在的藍牙耳機日趨輕巧,而且漸漸多人考慮雙無線耳機...

Pangu 展示成功破解 iOS 10.3.1,越獄工具一週內發佈!

隨著 iOS 系統的發展完善以及保安增強,令到 J...

大家都覺得很醜的 iPhone 8 設計,被 3D 打印了出來!

新一代 iPhone 的機身設計,過去一個星期以來...