Investigador encuentra vulnerabilidad con caracteres Unicode Latin IPA

 

Unicode Latin IPA

Matt Hamilton publicó un artículo en Soluble.ai donde pudo registrar dominios usando nombres de dominio homográficos en gTLD (.com, .net, etc.), así como subdominios dentro de algunas compañías SaaS que usan caracteres homoglifos. Es el Unicode Latin IPA homoglifos que son la fuente de esto.

Hamilton hace todo lo posible para detallar lo que encontró, cómo documentó todo y la línea de tiempo para contactar a Verisign y otros para ayudar a solucionar el problema.

Del artículo:

Nombres de dominio en gTLD

Al momento de escribir, era posible registrar homógrafos de dominios prominentes usando los caracteres de extensión de Unicode Latin IPA anteriores. Esto se aplica a los gTLD administrados por Verisign (.com, .net, etc.). Los TLD mantenidos por otros proveedores no se probaron como parte de esta investigación.

Para demostrar el impacto de los gTLD y evitar el registro por parte de terceros maliciosos, registré los siguientes dominios utilizando caracteres de homoglifos de extensión IPA:

amɑzon.com **
chɑse.com
sɑlesforce.com
ɡmɑil.com
ɑppɩe.com
ebɑy.com
ɡstatic.com
steɑmpowered.com
theɡuardian.com
theverɡe.com
washinɡtonpost.com
pɑypɑɩ.com
wɑlmɑrt.com
wɑsɑbisys.com
yɑhoo.com
cɩoudfɩare.com
deɩɩ.com
gmɑiɩ.com
gooɡleapis.com
huffinɡtonpost.com
instaɡram.com
microsoftonɩine.com
ɑmɑzonɑws.com **
ɑndroid.com
netfɩix.com
nvidiɑ.com
ɡoogɩe.com

¿Costo? ~ $ 400. ¿Valor? No tiene precio.

Hamilton continúa diciendo que estas organizaciones pueden contactarlo y él les dará el nombre de dominio si lo desean.

Lee el artículo completo aquí

Punta de la gorra para Salmón ahumado

 

También podría gustarte

More Similar Posts

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.