07
Mrz 2005
0
Umlaut-Phishing

ICANN zeigt sich besorgt

von RA Florian Hitzelberger

Die jüngsten Warnungen vor Phishing-Attacken im Rahmen der Einführung internationalized Domain Names (IDNs) hat auch bei der Internet Corporation for Assigned Names and Numbers Spuren hinterlassen. In einer ersten Presseerklärung zeigte sich ICANN äusserst besorgt über die aktuellen Ereignisse. Konkrete Maßnahmen blieb man aber zunächst schuldig.

Und wenn ich nicht mehr weiter weiss, dann gründe ich einen Arbeitskreis – an dieses politische Bonmont fühlt man sich anlässlich der jüngsten ICANN-Aktivitäten erinnert, mit denen man dem Phishing-Problem bei Umlaut-Domains beikommen will. Mit dem globalen Anspruch von ICANN soll nun erst mal die viel beschworene Internet-Community ihre Meinung und Ansicht kund tun, wie das Phänomen der »homographischen Attacke« gelöst werden könnte. Dabei werden Zeichen wie die Zahl »0« und der Buchstabe »o«, die auf den ersten Blick identisch erscheinen, technisch jedoch zu völlig verschiedenen Internetangeboten verweisen können, jedenfalls theoretisch in Domains wie postbank.de zu Phishing-Zwecken missbraucht. Erhebliche Verwechslungsgefahr droht dabei durch Zeichensätze zahlreicher verschiedener Sprachen, wie dem lateinischen und dem griechischen Alphabet, aber auch asiatischen Sprachen wie Chinesisch, Japanisch und Koreanisch.

ICANN versäumt es in der Erklärung nicht, darauf hinzuweisen, dass man sich schon vor Einführung der Umlaut-Domains mit dem Phänomen der homographischen Attacke befasst hatte. Restlos erfolgreich scheinen diese Bemühungen jedenfalls nicht gewesen zu sein. Grund zur Panik besteht aber ohnehin nicht; wer sicherheitssensible Daten im Internet verwendet, sollte eben nicht per Link, sondern direkt per Eingabe der Domain oder selbst gesetztem Bookmark auf das Angebot zugreifen. Für Otto-Normal-Surfer, der keine Daten eingibt, sondern lediglich Informationen sucht, besteht dagegen wenig Risiko.

Die Browser-Entwickler von Firefox haben auf die aktuelle Entwicklung inzwischen reagiert: in der Version 1.0.1 werden IDNs wie angekündigt in der Punycode-Form angezeigt; allerdings soll diese Lösung nur vorübergehend verwendet werden. Auch die zweite Beta-Version von Opera 8 bietet neue Sicherheitsfunktionen innerhalb des URL-Eingabefelds, darunter die Beschränkung auf die Anzeige von IDNs von Top Level Domains, die strikte Vergaberegeln befolgen.

Per E-mail empfehlen:
Artikel teilen:
0
Tags:
Kommentare zu diesem Artikel | Kommentar verfassen
Einen Kommentar hinterlassen

Weitere Artikel zum Thema ICANN
Domain Check
www. powered by united-domains.de
Abonnieren Sie unseren E-Mail-Newsletter
(Anzeige)
.de-Domains registrieren bei united-domains
Aktuelle Domain-Verkäufe

Der aktuelle Domain-Preisspiegel gibt Ihnen Auskunft ber erziehlte Verkaufspreis einzelner Domains:

Domain-name Jahr Preis
cds.asia201260 EUR
t-shirt.ws201260 EUR
whatsforbreakfast.com201290 $US
edelstahlring.org2012300 EUR
perfection.me2012210 EUR
only2.com2012310 $US
firstbids.com2012499 $US
Domain Statistiken
.com102.305.439
.de14.954.089
.net14.692.740
.uk10.049.553
.org9.922.308
.info8.350.845
.nl4.886.755
.eu3.596.173
.cn3.360.360
.biz2.220.995
Stand: Ende März 2012
Fans auf Facebook
Twitter-Feeds von domain-recht.de