Sicherheitsproblem mit IDN-Adressen in Safari
IDN-Adressen stellen momentan ein Sicherheitsrisiko dar, welches auch einer der Gründe für kürzlich erschienenes Update von Mozilla und Firefox war. Beide Browser stellen nun die IDN-Adressen als Zeichencode dar.
Max Ziebell hat auf einer Webseite eine Demonstration dieses Problems veröffentlicht, welches in Safari immer noch besteht, indem er die IDN-Adresse apple.com registriert hat, die sich vom Design her an die echte apple.com-Adresse anlehnt und so das Sicherheitsproblem durch IDN-Adressen verdeutlicht. Anders als bei der echten apple.com-Adresse verwendet Max Ziebell ein anderes A aus einem höheren Zeichensatz in seiner IDN-Adresse. Für den Anwender ist dies jedoch nicht ersichtlich und dem Missbrauch sind Tür und Tor geöffnet. Wann Apple dieses Problem in Form eines Updates angeht, ist noch nicht bekannt.
Weiterführende Links: