Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
8075
)
-
▼
October
(Total:
402
)
-
Alerta por Android baratos con malware de fábrica
-
Netflix llega a Android Auto
-
Dos caracteres abren la puerta a riesgos de typosq...
-
«Maquinaria inteligente: una teoría herética», un ...
-
Citrix urge a los administradores a parchear inmed...
-
Misión cibernética de Anthropic para apoyar a defe...
-
Google Playground crea juegos sin programar
-
Ben Affleck es programador de Python y fan de la IA
-
Exanalista advierte espionaje chino en laboratorio...
-
Herramienta REA conecta Claude Code y Cursor con G...
-
Google adelanta Fitbit Edge
-
Cube Type, un generador de imágenes con tipografía...
-
IA dirigirá guerras en 2030
-
Presunto fraude de un experto en ransomware que pr...
-
Microsoft Teams integrará herramientas externas pa...
-
ProxySQL: el HAProxy (servidores web) pero para se...
-
AT&T pagará 177 millones por dos filtraciones masi...
-
Recaudan más de 1,2 millones de dólares por 98 vul...
-
Chats filtrados: Silent Ransomware extorsionó más ...
-
Lector de PDF malicioso en Google Play distribuye ...
-
IA que reconstruye imágenes leyendo la mente
-
Alemania detiene a presunto miembro clave del rans...
-
Amazon lanza Alexa Tablet
-
VirusTotal analiza IPv4 públicas para exponer serv...
-
Microsoft: PKI, HSM y equipos de seguridad deben p...
-
Fallo de AnyDesk en Linux permite ejecución de cód...
-
El mercado del PC se hunde: los envíos caen un 20,...
-
Ha muerto Margaret Hamilton, responsable del equip...
-
Let's Encrypt reducirá la validez de los certifica...
-
Caen un 20% las ventas de PC
-
Alternativas privadas a GrapheneOS para Android
-
Nueva herramienta de Anthropic para buscar vulnera...
-
AMD presenta IBS Memory Profiler para sus CPU Zen ...
-
IA escribe el 90% del código en China
-
FBI incauta herramientas de hacking vinculadas a C...
-
Citrix urge parchear vulnerabilidad crítica de RCE...
-
Chrome ya soporta JPEG XL vía Rust
-
AMD visita a Samsung para pedir más memoria HBM: S...
-
AWS lanza un entorno de pruebas de código abierto ...
-
IA reemplazará solo al 5% de trabajadores en una d...
-
Fallo en React Server Components permite congelar ...
-
Explotan fallo crítico de Citrix NetScaler para de...
-
Musk usará IA rival en Grok
-
CrowdStrike halla posible currículum de hacker ban...
-
Móviles Android económicos llegan al mercado con m...
-
Samsung Galaxy S27 Ultra, Pro, Plus y Base: precio...
-
Rastro de dinero confirma chats filtrados de banda...
-
Publican PoC de fallo en Telegram Desktop que perm...
-
Fallo grave de Nvidia podría provocar caídas en el...
-
La IA pone a prueba la ventilación del PC: inverti...
-
Intentos de ejecución remota de código aprovechan ...
-
Google: crea juegos con IA sin programar
-
Gitea corrige 27 fallos de seguridad, incluyendo b...
-
Caída de Google en España
-
Culpable de robar criptomonedas del exchange Urani...
-
Cisco alerta sobre fallos críticos que permiten el...
-
Cocreador de Empire Market condenado a 40 años de ...
-
Teams detecta audio y video sintéticos contra deep...
-
Usan reseñas negativas de hoteles para propagar ma...
-
Paramount llevará Cyberpunk 2077 al cine con una a...
-
FBI desmantela herramientas de hacking chinas util...
-
FBI desmantela centro de estafas en Ghana y incaut...
-
Herramienta de pentesting ARTEX AI empleada en rob...
-
Alerta: 16 extensiones maliciosas de Firefox supla...
-
Venderían claves API de VirusTotal en la dark web
-
IA de GitHub detecta contraseñas en el código ante...
-
wolfSSH 1.6.0 corrige 5 fallos de seguridad, inclu...
-
Usan Web3 y blockchain para ocultar ataques a cred...
-
Fallos críticos en Cisco Nexus permiten ejecución ...
-
La radiación de las antenas de telefonía comparada...
-
La NASA publica el vídeo de la reentrada de la cáp...
-
Por tacaños con la ciberseguridad, un ransomware l...
-
Ciberatacantes secuestran dominios de nivel superi...
-
Programador clona Adobe con IA y Rust: Artcraft
-
ZeroKeyUSB, un gestor de contraseñas de bolsillo q...
-
CEO de empresa de recuperación de ransomware es im...
-
Espías chinos en OpenAI y Anthropic
-
SynthID libera su detector de IA
-
Tu WiFi podría estar en este mapa OSINT
-
ChatGPT ahora crea gráficos e imágenes
-
RetinaRelay, una aplicación para poder utilizar un...
-
GPT-6 Astra hace trampas en StarCraft al no poder ...
-
Fallo crítico en inversores Sungrow permite acceso...
-
Publicado PoC de fallo de sesión en Zammad que per...
-
Publicado PoC de fallo crítico en LMCache que perm...
-
Portátiles RTX Spark: de 3.000 a 8.000 euros
-
Raspberry Pi OS ya disponible para PC
-
IA de Microsoft offline requiere PC carísimo
-
WhatsApp Android añade nueva pestaña de contactos
-
Splunk corrige fallo crítico que permite ejecución...
-
Publican PoC de fallo crítico en VMware VMXNET3 qu...
-
Elastic corrige 14 fallos de seguridad, uno permit...
-
EE. UU. ofrece 10 millones por hacker chino que in...
-
Claude Haiku 5.5: el modelo más barato con mejor p...
-
Malware PoeLLM ataca servidores de IA expuestos pa...
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Raspberry Pi Desktop llega a PC y Mac
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
-
▼
October
(Total:
402
)
Blogroll
Labels
vulnerabilidad
(
2150
)
seguridad
(
2029
)
software
(
1382
)
hardware
(
1047
)
google
(
844
)
privacidad
(
713
)
Malware
(
711
)
exploit
(
656
)
ransomware
(
566
)
Windows
(
521
)
android
(
520
)
linux
(
481
)
cve
(
382
)
nvidia
(
365
)
tutorial
(
302
)
manual
(
283
)
hacking
(
282
)
ssd
(
184
)
WhatsApp
(
173
)
ddos
(
143
)
programación
(
137
)
Wifi
(
131
)
app
(
131
)
cifrado
(
124
)
twitter
(
121
)
firmware
(
91
)
youtube
(
85
)
firefox
(
82
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
73
)
sysadmin
(
73
)
office
(
64
)
antivirus
(
56
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
49
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Una IA ha demostrado que invertir el flujo de ventilación del PC puede reducir hasta 13 °C la temperatura del aire que recibe el disipador d...
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
Las ventas mundiales de PCs cayeron un 20% en el tercer trimestre de 2026 debido al MEMOpocalipsis que afecta a la industria tecnológica. ...
Dos caracteres abren la puerta a riesgos de typosquatting en navegadores Chromium
Saturday, 10 October 2026
|
Posted by
el-brujo
Investigadores descubrieron que ciertos caracteres especiales pueden engañar a navegadores basados en Chromium para mostrar URLs falsas como si fueran legítimas. Estas vulnerabilidades permiten saltar los filtros de seguridad y las alertas de phishing al usar glifos visualmente similares a letras comunes. El estudio advierte que miles de dominios podrían ser vulnerables a este tipo de suplantación de identidad.
Los investigadores afirman que dos caracteres disponibles para los typosquatters y phishers pueden engañar a los navegadores Chromium para que muestren URLs similares como direcciones web genuinas.
Manipular un nombre de dominio para que se parezca mucho al de un sitio web popular no es nada nuevo. Todos hemos encontrado sitios de phishing como macrosoft[.]com y applle[.]com anteriormente en nuestras luchas diarias contra el spam.
Sin embargo, a medida que los navegadores maduran, siempre se ponen a disposición nuevos caracteres. Esto abre nuevas oportunidades para aquellos cuyos idiomas contienen caracteres/homóglifos que no cumplen con ASCII, pero también introduce nuevas formas para que los atacantes abusen de las peculiaridades de la lógica de visualización en programas como Chrome y Edge.
Según Ian Muscat y Leanne Briffa de Have I Been Squatted, https://haveibeensquatted.com/blog/turning-idn-edge-cases-into-typosquats, todavía hay caracteres disponibles para los ciber-impostores que pueden engañar con fiabilidad a los usuarios de la web para que confíen en URLs que ciertamente no deberían.
Los glifos más recientes que eluden los controles de seguridad del navegador permiten a los estafadores ejecutar sitios web desde un nombre de dominio claramente falso (cuando se muestra en Punycode), aunque aparecen exactamente como los reales en Unicode.
Los caracteres destacados, en este caso, son ө, que se encuentra en varios idiomas cirílicos como el kazajo, el mongol y el tártaro, y la K latina con gancho, ƙ, utilizada en hausa y karai-karai.
Ambos son visualmente similares a las letras e/o, i y k, respectivamente, y permitieron a los investigadores registrar 20 nombres de dominio similares.
Estos incluían:
* aррӏө[.]com
* sрасөх[.]com
* oƙta[.]com
* niƙe[.]com
A continuación se presentan los equivalentes en Punycode de las URLs, es decir, cómo deberían mostrarlas los navegadores de forma segura:
* xn--80a6aa68c8d.com
* xn--80a5aeq0fr0c.com
* xn--ota-f6a.com
* xn--nie-g6a.com
Puede probarlos; están registrados por Have I Been Squatted y son seguros de visitar.
Le llevan a páginas de demostración de investigación configuradas por los investigadores, y cada página explica exactamente cómo eluden las protecciones del navegador.
Crucialmente, todos eluden las medidas de seguridad clave desplegadas por los navegadores basados en Chromium.
Los navegadores despliegan dos capas principales de defensa. La primera es un conjunto de siete comprobaciones secuenciales ejecutadas por la función SafeToDisplayAsUnicode de Chromium, que comprueba una serie de métodos de suplantación comunes.
Los proveedores comenzaron a introducir estas comprobaciones en 2017 después de que el investigador Xudong Zheng registrara аррӏе.com, un dominio compuesto enteramente por caracteres cirílicos.
Las comprobaciones de Chromium, que consideran una lista predefinida de caracteres cirílicos conocidos por ser utilizados en lugar de letras latinas, pueden verse como "todo o nada".
Diseñada para detectar cadenas totalmente cirílicas, la medida solo actúa contra los nombres de dominio si cada carácter de la cadena está en su lista predefinida.
Si falta un solo carácter, la comprobación se elude. Caracteres como ө, ї y ү son conocidos como "rompedores", ya que no están presentes en la lista de similitudes, según Chrome 154 https://developer.chrome.com/release-notes/154 (lanzado al canal estable el 22 de septiembre).
Si falla cualquiera de las siete comprobaciones de visualización, el navegador interpreta que los caracteres no son seguros para mostrarse como Unicode y, en su lugar, muestra el Punycode, revelando lo diferentes que son de los dominios genuinos que intentan imitar.
La segunda medida que toman los navegadores es comparar el nombre de dominio con una lista de sitios web populares para ver si intenta imitar a uno de ellos.
En Chromium, estas comprobaciones son gestionadas por la función GetSimilarTopDomain(). Este paso convierte un nombre de dominio suministrado en un "esqueleto", eliminando los diacríticos de sus caracteres, como los acentos (ó se convierte en o), y comparando la URL del esqueleto con una lista predefinida de sitios web populares.
Chromium comprueba casi 8,500, y si el esqueleto coincide con cualquiera de ellos, muestra el Punycode.
Sin embargo, la K latina con gancho, ƙ, no tiene acento, y se añade al esqueleto como una k latina con una marca de combinación añadida, eludiendo la comprobación de seguridad.
En este caso, el esqueleto se forma como: [o k ‘ t a . c o r n].
(El esqueleto mapea "m" a "rn").
Del mismo modo, con аррӏө.com, la o tachada cirílica conserva su barra en el esqueleto como una marca de combinación, lo que significa que no coincide con el dominio real de Apple.
Su esqueleto se forma como: [a p p l o - . c o r n].
Los navegadores trabajan constantemente para frustrar estas herramientas de impostura. Chrome 148 puso fin a la capacidad de los atacantes de usar ҏ y ӿ como rompedores para imitar sus similares latinos, por ejemplo.
Las dos comprobaciones de seguridad principales no son las únicas líneas de defensa. Chromium también despliega advertencias en el momento de la navegación llamadas Safety Tips.
Un ejemplo de dominio que eludiría las dos comprobaciones principales es ínstagarm[.]com. La inflexión del carácter inicial se elimina y lo que queda es esencialmente el dominio real de Instagram con dos letras intercambiadas.
El dominio Instagarm no coincide con ninguno de los sitios predefinidos, ni contiene caracteres prohibidos.
En este caso, Chrome mostrará una de dos ventanas emergentes, preguntando al usuario si pretendía visitar el dominio genuino, advirtiendo que la dirección actual parece falsa.
Sin embargo, existen límites en esta capa de seguridad adicional.
Las advertencias solo se activan cuando un dominio de imitación es una coincidencia exacta de caracteres, una coincidencia de una sola edición o una coincidencia con un intercambio adyacente de la URL genuina. Dos o más cambios, como en аррӏө[.]com, que tiene todos los caracteres cirílicos precediendo al ".com", no activarán estas advertencias.
Las advertencias tampoco se activarán con dominios que consistan en menos de cinco caracteres. Dominios como oƙta.com, que está a solo una edición del Okta real, pueden no activar las defensas debido a la regla de una sola edición y al hecho de que solo tiene cuatro caracteres.
Safety Tips también comprueba el esqueleto comparándolo con los sitios que los usuarios visitan regularmente, no solo con la lista predefinida de sitios confiables. Los sitios visitados con frecuencia pueden activar las mismas advertencias, pero para los usuarios que no tienen un historial de visitas exhaustivo, la capa de defensa puede fallar.
Las defensas descritas aquí solo se aplican a los navegadores. Los clientes de correo electrónico son aún menos estrictos con las cadenas de dominios de imitación.
Sitios como Gmail mostraron cada uno de los 20 dominios que HIBS proporcionó a los clientes, que eran una mezcla de imitaciones y nombres de dominio internacionalizados (IDN) genuinos, tal como querría un atacante, todo en Unicode. Outlook Web mostró los 20 como Punycode, incluso los inofensivos, lo que sugiere que ninguno aplica las comprobaciones correctas para informar adecuadamente a los usuarios.
Para cuantificar la escala del problema, los investigadores analizaron la lista de ICANN de cada dominio .com. Hay alrededor de 167 millones, de los cuales aproximadamente 733,000 son IDN, aquellos que contienen caracteres no ASCII y se almacenan en forma de Punycode.
Los investigadores tomaron cada uno de los IDN y cambiaron sus caracteres no ASCII por equivalentes ASCII para determinar cuántas coincidencias había. Encontraron alrededor de 162,000 pares: IDN que se parecen a dominios ASCII simples.
Cabe decir que esto no significa que haya circa 162,000 dominios de typosquatting, sino simplemente que muchos generan similitudes. Algunos pueden estar registrados por empresas con fines defensivos; otros pueden pertenecer a la misma empresa que desea operar múltiples sitios web dirigidos a diferentes idiomas.
No obstante, las organizaciones deben ser conscientes de los medios disponibles para los typosquatters y monitorear los dominios registrados en consecuencia. ®
Fuente:
TheRegister
Los investigadores afirman que dos caracteres disponibles para los typosquatters y phishers pueden engañar a los navegadores Chromium para que muestren URLs similares como direcciones web genuinas.
Manipular un nombre de dominio para que se parezca mucho al de un sitio web popular no es nada nuevo. Todos hemos encontrado sitios de phishing como macrosoft[.]com y applle[.]com anteriormente en nuestras luchas diarias contra el spam.
Sin embargo, a medida que los navegadores maduran, siempre se ponen a disposición nuevos caracteres. Esto abre nuevas oportunidades para aquellos cuyos idiomas contienen caracteres/homóglifos que no cumplen con ASCII, pero también introduce nuevas formas para que los atacantes abusen de las peculiaridades de la lógica de visualización en programas como Chrome y Edge.
Según Ian Muscat y Leanne Briffa de Have I Been Squatted, https://haveibeensquatted.com/blog/turning-idn-edge-cases-into-typosquats, todavía hay caracteres disponibles para los ciber-impostores que pueden engañar con fiabilidad a los usuarios de la web para que confíen en URLs que ciertamente no deberían.
Los glifos más recientes que eluden los controles de seguridad del navegador permiten a los estafadores ejecutar sitios web desde un nombre de dominio claramente falso (cuando se muestra en Punycode), aunque aparecen exactamente como los reales en Unicode.
Los caracteres destacados, en este caso, son ө, que se encuentra en varios idiomas cirílicos como el kazajo, el mongol y el tártaro, y la K latina con gancho, ƙ, utilizada en hausa y karai-karai.
Ambos son visualmente similares a las letras e/o, i y k, respectivamente, y permitieron a los investigadores registrar 20 nombres de dominio similares.
Estos incluían:
* aррӏө[.]com
* sрасөх[.]com
* oƙta[.]com
* niƙe[.]com
A continuación se presentan los equivalentes en Punycode de las URLs, es decir, cómo deberían mostrarlas los navegadores de forma segura:
* xn--80a6aa68c8d.com
* xn--80a5aeq0fr0c.com
* xn--ota-f6a.com
* xn--nie-g6a.com
Puede probarlos; están registrados por Have I Been Squatted y son seguros de visitar.
Le llevan a páginas de demostración de investigación configuradas por los investigadores, y cada página explica exactamente cómo eluden las protecciones del navegador.
Crucialmente, todos eluden las medidas de seguridad clave desplegadas por los navegadores basados en Chromium.
Cómo funcionan las elusiones
Los navegadores despliegan dos capas principales de defensa. La primera es un conjunto de siete comprobaciones secuenciales ejecutadas por la función SafeToDisplayAsUnicode de Chromium, que comprueba una serie de métodos de suplantación comunes.
Los proveedores comenzaron a introducir estas comprobaciones en 2017 después de que el investigador Xudong Zheng registrara аррӏе.com, un dominio compuesto enteramente por caracteres cirílicos.
Las comprobaciones de Chromium, que consideran una lista predefinida de caracteres cirílicos conocidos por ser utilizados en lugar de letras latinas, pueden verse como "todo o nada".
Diseñada para detectar cadenas totalmente cirílicas, la medida solo actúa contra los nombres de dominio si cada carácter de la cadena está en su lista predefinida.
Si falta un solo carácter, la comprobación se elude. Caracteres como ө, ї y ү son conocidos como "rompedores", ya que no están presentes en la lista de similitudes, según Chrome 154 https://developer.chrome.com/release-notes/154 (lanzado al canal estable el 22 de septiembre).
Si falla cualquiera de las siete comprobaciones de visualización, el navegador interpreta que los caracteres no son seguros para mostrarse como Unicode y, en su lugar, muestra el Punycode, revelando lo diferentes que son de los dominios genuinos que intentan imitar.
La segunda medida que toman los navegadores es comparar el nombre de dominio con una lista de sitios web populares para ver si intenta imitar a uno de ellos.
En Chromium, estas comprobaciones son gestionadas por la función GetSimilarTopDomain(). Este paso convierte un nombre de dominio suministrado en un "esqueleto", eliminando los diacríticos de sus caracteres, como los acentos (ó se convierte en o), y comparando la URL del esqueleto con una lista predefinida de sitios web populares.
Chromium comprueba casi 8,500, y si el esqueleto coincide con cualquiera de ellos, muestra el Punycode.
Sin embargo, la K latina con gancho, ƙ, no tiene acento, y se añade al esqueleto como una k latina con una marca de combinación añadida, eludiendo la comprobación de seguridad.
En este caso, el esqueleto se forma como: [o k ‘ t a . c o r n].
(El esqueleto mapea "m" a "rn").
Del mismo modo, con аррӏө.com, la o tachada cirílica conserva su barra en el esqueleto como una marca de combinación, lo que significa que no coincide con el dominio real de Apple.
Su esqueleto se forma como: [a p p l o - . c o r n].
Los navegadores trabajan constantemente para frustrar estas herramientas de impostura. Chrome 148 puso fin a la capacidad de los atacantes de usar ҏ y ӿ como rompedores para imitar sus similares latinos, por ejemplo.
Las dos comprobaciones de seguridad principales no son las únicas líneas de defensa. Chromium también despliega advertencias en el momento de la navegación llamadas Safety Tips.
Un ejemplo de dominio que eludiría las dos comprobaciones principales es ínstagarm[.]com. La inflexión del carácter inicial se elimina y lo que queda es esencialmente el dominio real de Instagram con dos letras intercambiadas.
El dominio Instagarm no coincide con ninguno de los sitios predefinidos, ni contiene caracteres prohibidos.
En este caso, Chrome mostrará una de dos ventanas emergentes, preguntando al usuario si pretendía visitar el dominio genuino, advirtiendo que la dirección actual parece falsa.
Sin embargo, existen límites en esta capa de seguridad adicional.
Las advertencias solo se activan cuando un dominio de imitación es una coincidencia exacta de caracteres, una coincidencia de una sola edición o una coincidencia con un intercambio adyacente de la URL genuina. Dos o más cambios, como en аррӏө[.]com, que tiene todos los caracteres cirílicos precediendo al ".com", no activarán estas advertencias.
Las advertencias tampoco se activarán con dominios que consistan en menos de cinco caracteres. Dominios como oƙta.com, que está a solo una edición del Okta real, pueden no activar las defensas debido a la regla de una sola edición y al hecho de que solo tiene cuatro caracteres.
Safety Tips también comprueba el esqueleto comparándolo con los sitios que los usuarios visitan regularmente, no solo con la lista predefinida de sitios confiables. Los sitios visitados con frecuencia pueden activar las mismas advertencias, pero para los usuarios que no tienen un historial de visitas exhaustivo, la capa de defensa puede fallar.
Las defensas descritas aquí solo se aplican a los navegadores. Los clientes de correo electrónico son aún menos estrictos con las cadenas de dominios de imitación.
Sitios como Gmail mostraron cada uno de los 20 dominios que HIBS proporcionó a los clientes, que eran una mezcla de imitaciones y nombres de dominio internacionalizados (IDN) genuinos, tal como querría un atacante, todo en Unicode. Outlook Web mostró los 20 como Punycode, incluso los inofensivos, lo que sugiere que ninguno aplica las comprobaciones correctas para informar adecuadamente a los usuarios.
Para cuantificar la escala del problema, los investigadores analizaron la lista de ICANN de cada dominio .com. Hay alrededor de 167 millones, de los cuales aproximadamente 733,000 son IDN, aquellos que contienen caracteres no ASCII y se almacenan en forma de Punycode.
Los investigadores tomaron cada uno de los IDN y cambiaron sus caracteres no ASCII por equivalentes ASCII para determinar cuántas coincidencias había. Encontraron alrededor de 162,000 pares: IDN que se parecen a dominios ASCII simples.
Cabe decir que esto no significa que haya circa 162,000 dominios de typosquatting, sino simplemente que muchos generan similitudes. Algunos pueden estar registrados por empresas con fines defensivos; otros pueden pertenecer a la misma empresa que desea operar múltiples sitios web dirigidos a diferentes idiomas.
No obstante, las organizaciones deben ser conscientes de los medios disponibles para los typosquatters y monitorear los dominios registrados en consecuencia. ®
Fuente:
TheRegister

Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.