Comment fonctionnent les attaques par homographe IDN et comment les repérer
Les noms de domaine internationalisés (IDN) acceptent des lettres de nombreuses écritures. Dans une attaque par homographe, quelqu'un enregistre un domaine où des lettres latines sont remplacées par des lettres identiques d'une autre écriture : le lien ressemble à une adresse de confiance mais mène à un autre domaine.
Exemple détaillé
- Entrée
- еxаmple.com
- Écritures détectées
- cyrillique (Cyrl), latin (Latn)
- Caractères signalés
- 2
| Position | Caractère | Point de code | Écriture | Remplacement | Règle |
|---|---|---|---|---|---|
| 0 | е | U+0435 | cyrillique | e | Table des confondables |
| 2 | а | U+0430 | cyrillique | a | Table des confondables |
- Punycode (ce que le DNS interroge)
- xn--xmple-4ve7a.com
- Repli ASCII strict
- example.com
Fonctionnement
- Le DNS ne fonctionne qu'en ASCII : une étiquette contenant d'autres caractères est convertie en Punycode, qui commence par xn--. La forme Punycode est le vrai nom : si une adresse familière devient xn--…, ce n'est pas le domaine qu'elle semble être.
- Les navigateurs affichent généralement la forme Punycode lorsqu'une étiquette mélange des écritures, mais les clients de messagerie, les applications de discussion et les documents montrent souvent la forme Unicode trompeuse, et une étiquette écrite entièrement dans une seule écriture sosie peut passer inaperçue.
- Pour vérifier un domaine, collez-le dans le détecteur. Un caractère signalé, plusieurs écritures dans une même étiquette ou une forme nettoyée différente de l'original signifient qu'il vaut mieux saisir l'adresse vous-même ou passer par un favori plutôt que par le lien.
La conversion s'effectue au mieux : les confusables mappés et le pliage NFKC sont déterministes, mais certains Unicode légitimes ne seront pas signalés.
Votre texte
Coller ou taper : les résultats sont mis à jour au fur et à mesure que vous tapez (légèrement rebondis pour une saisie longue).
11 caractères analysés
2 suspects
Repli ASCII strict
Original (caractères suspects marqués)
Les caractères suspects dans la vue d'origine sont soulignés et étiquetés « susp ». en plus de mettre en évidence la couleur.
suspicious character еxsuspicious character аmple.com
Sortie nettoyée
Analyse des caractères
| Indice (basé sur 0) | Original | Remplacement | Point de code | Raison |
|---|---|---|---|---|
| 0 | е | e | U+0435 | Non-ASCII confusable mapped to a safer Latin ASCII equivalent. |
| 1 | x | x | U+0078 | Not flagged as a confusable or compatibility character. |
| 2 | а | a | U+0430 | Non-ASCII confusable mapped to a safer Latin ASCII equivalent. |
| 3 | m | m | U+006D | Not flagged as a confusable or compatibility character. |
| 4 | p | p | U+0070 | Not flagged as a confusable or compatibility character. |
| 5 | l | l | U+006C | Not flagged as a confusable or compatibility character. |
| 6 | e | e | U+0065 | Not flagged as a confusable or compatibility character. |
| 7 | . | . | U+002E | Not flagged as a confusable or compatibility character. |
| 8 | c | c | U+0063 | Not flagged as a confusable or compatibility character. |
| 9 | o | o | U+006F | Not flagged as a confusable or compatibility character. |
| 10 | m | m | U+006D | Not flagged as a confusable or compatibility character. |