-
Website
http://climbtothestars.org -
Original page
http://climbtothestars.org/archives/2005/02/07/probleme-de-securite-dans-navigateurs-non-ie-firefox-safari/ -
Subscribe
All Comments -
Community
-
Top Commenters
-
Dan Dickinson
4 comments · 1 points
-
Scott Jarkoff
4 comments · 4 points
-
fred2baro
1 comment · 2 points
-
Thejesh GN
2 comments · 3 points
-
Stephanie Booth
20 comments · 4 points
-
-
Popular Threads
http://www.livejournal.com/users/rjl20/446919.html
En gros, IDN permet l'utilisation de caractères utf-8 dans les URL. Cet exploit utilise la ressemblance graphique de certains caractères pour envoyer l'utilisateur sur un autre site que celui qu'il imagine. Dans le "proof of concept" publié par le groupe Shmoo, le premier "a" de "paypal" est remplacé dans l'URL par un caractère dont la forme graphique ressemble à s'y méprendre à un "a" normal, mais qui est en fait un autre caractère.
http://www.k-otik.com/bugtraq/bulletins/908
Whoever at Apple and Mozilla (and most of all the people who came with the RFC) didn't see that one coming is not only ridiculously stupid (unicode collisions and their dangers usually stand somewhere in the second paragraph in any text talking about encodings) but also very, very deaf.