Dienstag, 15. Februar 2005

Firefox ohne IDN-Unterstützung: Phisher nutzen internationale Domains für sich aus

  • User auf täuschend echt aussehende Sites gelockt
  • Anwender können IDN nachträglich wieder einschalten

Den Mozilla-Browser und Firefox wird es zukünftig nur mehr ohne die Unterstützung von Internationalen Domain Namen (IDN) geben. Grund dafür sind die vor kurzem bekannt gewordenen Phishing-Tricks. Die User sollen die IDN-Unterstützung wieder einschalten können, werden dann allerdings auf die drohenden Gefahren hingewiesen.

Mit den "homograph Attacks" können Angreifer den Usern täuschend echt gemachte Homepages unterjubeln, um Passwörter und Kreditkartennummern zu stehlen. Ähnlich aussehende Zeichen im Domainnamen lassen auf eine vertrauenswürdige Website schließen. Von dem Problem sind alle Browser betroffen, die IDNs unterstützen. In den kommenden Versionen Firefox 1.0.1 und Mozilla 1.8 wird deswegen IDN-Unterstützung ausgeschaltet, wie Heise berichtet. (red)

15.2.2005 15:40