<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Homograph attack - TsupamaN.com</title>
	<atom:link href="https://www.tsupaman.com/tag/homograph-attack/feed" rel="self" type="application/rss+xml" />
	<link>https://www.tsupaman.com/tag/homograph-attack</link>
	<description>ทำเว็บไซต์ด้วย Wordpress</description>
	<lastBuildDate>Thu, 20 Apr 2017 09:04:01 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>
	<item>
		<title>เตือนภัย! การฟิชชิ่ง โดยการใช้ตัวอักษรของภาษาอื่น มาประกอบเป็น URL</title>
		<link>https://www.tsupaman.com/2017/04/unicode-punycode-phishing-url-attack</link>
		
		<dc:creator><![CDATA[TsupamaN]]></dc:creator>
		<pubDate>Thu, 20 Apr 2017 08:59:37 +0000</pubDate>
				<category><![CDATA[Website]]></category>
		<category><![CDATA[Homograph attack]]></category>
		<category><![CDATA[ssl ไม่ปลอดภัย]]></category>
		<category><![CDATA[unicode punycode phishing]]></category>
		<category><![CDATA[การฟิชชิ่ง]]></category>
		<guid isPermaLink="false">https://www.tsupaman.com/?p=2541</guid>

					<description><![CDATA[<p>วงการ SSL ต้องสะเทือนอีกครั้ง เมื่อมีรูปแบบการฟิชชิ่งข้อมูลในรูปแบบของการใช้ตัวอักษรภาษาอื่น มาใช้เป็นส่วนหนึ่งของ URL เว็บไซต์หรือเรียกอีกอย่างว่า ตัวอักษรที่อยู่ในโดเมนนั่นเอง (ถ้าพูดให้ถูก คนพวกนี้แค่ใช้ SSL ให้เป็นประโยชน์ในทางที่ผิดมากกว่า) จากรูปด้านบน จะเห็นว่า URL ทุกอย่างเหมือนของจริงเป๊ะ เรียกได้ว่ามองด้วยตาเปล่า มันคือของแท้ 100% แต่ใครจะรู้ว่ามันคือของปลอม 100% เช่นกัน หากคุณพิมพ์ URL เพื่อเข้าเว็บไซต์เองคงไม่เกิดปัญหาแบบนี้ขึ้น แต่ถ้าหากคุณคลิกลิงค์จากที่ไหนสักแห่ง อาทิเช่น ลิงค์จากไลน์ที่เพื่อนๆ ญาติ พี่น้อง ในกลุ่มส่งต่อๆ กันมา คุณอาจจะแจ็คพอตเอาก็เป็นได้ คงไม่เชื่อใช่มั๊ยครับว่ามันเนียนแทบจะ 100% จริง งั้นคุณลองคลิกลิงค์นี้นะ demo web page คำตอบอยู่ในลิงค์นี้แล้ว ลองเลย จะเห็นว่า เว็บจะแสดงผลแบบรูปที่ผมยกตัวอย่างมาให้ดู หลักการมันเป็นอย่างไรมาดูกันครับ ยกตัวอย่าง เริ่มจากที่ยกมาให้ดู https://www.apple.com ที่มีรูปกุญแจสีเขียวๆ ซึ่งเป็นเครื่องหมายว่า มันปลอดภัยด้วยการเข้ารหัสนะ และยืนยันว่า เว็บไซต์มีมาตรฐานของ SSL อย่างถูกต้อง [&#8230;]</p>
<p>The post <a href="https://www.tsupaman.com/2017/04/unicode-punycode-phishing-url-attack">เตือนภัย! การฟิชชิ่ง โดยการใช้ตัวอักษรของภาษาอื่น มาประกอบเป็น URL</a> appeared first on <a href="https://www.tsupaman.com">TsupamaN.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>วงการ <strong>SSL</strong> ต้องสะเทือนอีกครั้ง เมื่อมีรูปแบบ<strong>การฟิชชิ่ง</strong>ข้อมูลในรูปแบบของการใช้ตัวอักษรภาษาอื่น มาใช้เป็นส่วนหนึ่งของ URL เว็บไซต์หรือเรียกอีกอย่างว่า ตัวอักษรที่อยู่ในโดเมนนั่นเอง <strong>(ถ้าพูดให้ถูก คนพวกนี้แค่ใช้ SSL ให้เป็นประโยชน์ในทางที่ผิดมากกว่า)</strong></p>
<p><a href="https://www.tsupaman.com/wp-content/uploads/2017/04/site-hacker-attack-01.jpg" data-rel="lightbox-gallery-tl3SVsGh" data-rl_title="" data-rl_caption="" title=""><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-2542" src="https://www.tsupaman.com/wp-content/uploads/2017/04/site-hacker-attack-01.jpg" alt="" width="719" height="376" srcset="https://www.tsupaman.com/wp-content/uploads/2017/04/site-hacker-attack-01.jpg 719w, https://www.tsupaman.com/wp-content/uploads/2017/04/site-hacker-attack-01-300x157.jpg 300w" sizes="(max-width: 719px) 100vw, 719px" /></a></p>
<p>จากรูปด้านบน จะเห็นว่า URL ทุกอย่างเหมือนของจริงเป๊ะ เรียกได้ว่ามองด้วยตาเปล่า มันคือของแท้ 100% แต่ใครจะรู้ว่ามันคือของปลอม 100% เช่นกัน หากคุณพิมพ์ URL เพื่อเข้าเว็บไซต์เองคงไม่เกิดปัญหาแบบนี้ขึ้น แต่ถ้าหากคุณคลิกลิงค์จากที่ไหนสักแห่ง อาทิเช่น ลิงค์จากไลน์ที่เพื่อนๆ ญาติ พี่น้อง ในกลุ่มส่งต่อๆ กันมา คุณอาจจะแจ็คพอตเอาก็เป็นได้</p>
<p>คงไม่เชื่อใช่มั๊ยครับว่ามันเนียนแทบจะ 100% จริง งั้นคุณลองคลิกลิงค์นี้นะ <span class="main-article-info"><b><u><a href="https://xn--80ak6aa92e.com/" target="_blank" rel="nofollow">demo web page</a></u></b></span> คำตอบอยู่ในลิงค์นี้แล้ว ลองเลย จะเห็นว่า เว็บจะแสดงผลแบบรูปที่ผมยกตัวอย่างมาให้ดู หลักการมันเป็นอย่างไรมาดูกันครับ</p>
<h3>ยกตัวอย่าง</h3>
<ol>
<li>เริ่มจากที่ยกมาให้ดู <strong>https://www.apple.com</strong> ที่มีรูปกุญแจสีเขียวๆ ซึ่งเป็นเครื่องหมายว่า มันปลอดภัยด้วยการเข้ารหัสนะ และยืนยันว่า เว็บไซต์มีมาตรฐานของ SSL อย่างถูกต้อง <strong>แต่!</strong></li>
<li>จริงๆ แล้ว มันไม่ได้เป็นอย่างที่เราคิด มันกลับ<strong>ถูกสอดแทรกด้วย ตัว &#8216;a&#8217; จากภาษาอื่น</strong>เข้าไป <strong>เพราะว่าตัว a ที่เหมือนกันแต่ว่าต่างภาษากัน ก็มีรหัส unicode ของตัวอักษรไม่เหมือนกัน</strong> ให้นึกถึงแนวๆ a à á แบบนี้แต่จริงๆ แล้วมันมีตัวอ<span class="text_exposed_show">ักษรที่เหมือนกัน (ใครสงสัย ลองเปิด Google Translate แล้วเลือกภาษาที่ใช้สลับเอาครับ)<br />
</span></li>
<li>เมื่อได้ตัวอักษรเป้าหมายแล้ว ก็เอาไปจดโดเมนทำเรื่องเลวร้ายที่ต้องการ เช่น apple.com ตัว a เหมือนกัน แต่คนละเว็บกัน และติดตั้ง SSL เพื่อยืนยันว่า เว็บที่ถูกต้องและปลอดภัย</li>
</ol>
<h3>ขอสรุปแบบสั้นๆ ว่า</h3>
<p>ในกรณีนี้ มันทำให้เกิดปัญหาการปลอมเว็บไซต์ที่เรียกได้ว่า เป็นมาตรฐาน SSL แบบถูกต้องเป๊ะๆ แต่จริงๆ แล้ว มันไม่ถูกนะครับ มันเป็นเว็บปลอม ซึ่งสรุปว่า <span style="text-decoration: underline; color: #008000;"><strong>การที่มีรูปกุญแจเขียวๆ มองด้วยตาเปล่า มันจะไม่ปลอดภัยอีกต่อไป</strong></span></p>
<h3>วิธีการจับผิด</h3>
<ul>
<li>เมื่อมีการตรวจสอบที่แน่นอนแล้ว ลิงค์ที่ใช้ทดสอบ จริงๆ แล้วมันคือ <strong>xn--80ak6aa92e.com </strong>ในรูปแบบนี้</li>
<li><span class="_5afx"><span class="_58cl _5afz">ซึ่งหากเราเปิดใน</span></span><strong><span class="_5afx"><span class="_58cl _5afz"> #</span><span class="_58cm">Safari</span></span> </strong>เราจะเห็นเป็น <strong>&#8220;xn--80ak6aa92e.com&#8221;</strong></li>
<li><span class="_5afx"><span class="_58cl _5afz">แต่ถ้าเราเปิดใน</span></span><strong><span class="_5afx"><span class="_58cl _5afz"> #</span><span class="_58cm">Chrome</span></span> <span class="_5afx"><span class="_58cl _5afz">#</span><span class="_58cm">Firefox</span></span> <span class="_5afx"><span class="_58cl _5afz">#</span><span class="_58cm">Opera</span></span></strong> เราจะเห็นเป็น <strong>&#8220;аpple.com&#8221;<br />
</strong></li>
</ul>
<p>ดังนั้น หากคุณกำลังเล่นเว็บไซต์ เล่นไลน์ หรือมีคนส่งอะไรมา โปรดสังเกตและระวังให้มากขึ้น หากมีฟอร์ม มีช่องให้ใส่ชื่อ นามสกุล รหัสส่วนตัวอะไรมาให้กรอก ให้ถามหรือปรึกษาเพื่อนหรือผู้มีความรู้ทางด้านนี้สักหน่อย เตือนผู้ใหญ่ที่บ้าน ว่าให้ระวังให้มากขึ้นครับ</p>
<p><strong>ข่าวจาก <a href="http://thehackernews.com/2017/04/unicode-Punycode-phishing-attack.html" target="_blank">thehackernews.com</a></strong></p>
<h3><span style="color: #800000;">วิธีการป้องกัน</span></h3>
<ul>
<li>หากจะเข้าเว็บไซต์ <strong>ควร!!! </strong> พิมพ์ url ลงไปเอง พิมพ์ให้ถูก จะปลอดภัยที่สุด</li>
<li>หลีกเลี่ยงการใช้ web browser ที่มีปัญหาในตอนนี้ ที่ทำให้เราไม่สามารถแยกระหว่างเว็บจริงกับเว็บหลอกได้คือ Chrome,Firefox, Opera (3 ค่ายนี้คงต้องแก้ไขอะไรบ้างแล้วล่ะ)</li>
<li>ถ้าใช้ <span class="_5afx"><span class="_58cl _5afz">#</span><span class="_58cm">Firefox</span></span> สามารถแก้ config เพื่อให้แสดง punycode ได้<br />
3.1 พิมพ์ about:config ในช่อง url<br />
3.2 หา network.IDN_show_punycode แล้วเปลี่ยนค่าเป็น true</li>
</ul>
<p>หากมีอัพเดทจะรีบแจ้งให้ทราบครับ</p>
<p><strong>ขอบคุณข้อมูล <span style="text-decoration: underline;">พี่ฟัก</span></strong> (จากโพส <a href="https://www.facebook.com/mossila/posts/10155148788489098">https://www.facebook.com/mossila/posts/10155148788489098</a>)</p>
<p>The post <a href="https://www.tsupaman.com/2017/04/unicode-punycode-phishing-url-attack">เตือนภัย! การฟิชชิ่ง โดยการใช้ตัวอักษรของภาษาอื่น มาประกอบเป็น URL</a> appeared first on <a href="https://www.tsupaman.com">TsupamaN.com</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
