Így vernek át a csaló webcímek, ismerd meg a BiDi Swap trükkjét

Így vernek át a csaló webcímek, ismerd meg a BiDi Swap trükkjét

Az URL-hamisítás rejtett veszélye

Az utóbbi időben újra előtérbe került egy több mint tíz éve ismert sérülékenység, amely lehetővé teszi, hogy hamis webcímek valódinak tűnjenek. Ez a sebezhetőség az úgynevezett BiDi Swap módszeren alapul. Különösen jelentős, hogy a BiDi Swap a phishingtámadások kedvelt eszköze: a támadók olyan webcímeket hoznak létre, amelyek megtévesztik az óvatlan internetezőket, és könnyedén hozzáférnek érzékeny adataikhoz.

Veszélyes Unicode-trükkök és előzmények

Már a BiDi Swap előtt is használtak Unicode-alapú trükköket arra, hogy félrevezessék a böngészőket és a felhasználókat. Ezek között kiemelkedik a homográftámadás, ahol az internetes címeknél (például az internationalizált domainneveknél) nem latin betűket alkalmaznak. Így jöhetnek létre csaló domainek, mint például a pple.com vagy az ayal.com, ahol egyetlen karakter eltérése is megváltoztatja a címet, miközben szinte észrevétlen marad. Egy másik tipikus megoldás a Unicode irányváltó karakterek (például U+202E) használata: ezekkel a támadók képesek a szöveg irányát megfordítani, így a veszélyes fájlkiterjesztések is ártalmatlannak tűnhetnek, például egy blafdp.exe állományt blaexe.pdf-nek lehet álcázni.

Fontos, hogy ezek az apró karakterek bár szükségesek a jobbról balra írt nyelvekhez, leplezhetik a támadó szándékát, és első ránézésre ártalmatlannak tüntetik fel a webcímeket vagy fájlokat.

A BiDi Swap működése

Az internetes szövegeknél az angolhoz vagy a spanyolhoz hasonlóan sok nyelv balról jobbra (LTR) íródik, míg például az arab vagy a héber jobbról balra (RTL). A különböző irányultságú karakterek kezelése számítógépen bonyolult lehet: a Unicode-szabvány BiDi algoritmusa abban segít, hogy a vegyes irányú szövegek helyes sorrendben jelenjenek meg.

Mindezek ellenére, bár az algoritmus a fődomaineket viszonylag jól kezeli, az aldomainekkel és az URL-paraméterekkel gyakran problémákba ütközik. Ez a kihagyott biztonsági rés lehetőséget ad a támadóknak arra, hogy kevert irányú címeket állítsanak össze, amelyek megtévesztőek lehetnek.

Biztonsági szakemberek vizsgálata szerint nincs olyan szervezet, amely teljesen védett lenne az ilyen trükkök ellen. Ennek alapján megállapítható, hogy a szervezetek 99 százalékában találhatók olyan érzékeny adatok, amelyeket az MI pillanatok alatt felszínre hozhat.


A tipikus webcímek felépítése és a támadási gyakorlat

Nézzük röviden, miből áll egy webcím: a protokoll (pl. https://), az opcionális aldomain (pl. www.), a fődomain (például varonis), a végződés (TLD, például .com), valamint az útvonal és a paraméterek. Az igazi trükk ott kezdődik, amikor a támadók különböző irányú írásrendszereket használnak ezekben az elemekben.

Egy kevert, jobbról balra irányuló domain látszólag pontos webcímet ad; ha viszont angolból és más nyelvekből álló paramétereket és aldomaineket szúrnak be, a böngésző nehezen birkózik meg a pontos megjelenítéssel. Így születnek azok a címek, amelyek első látásra megbízhatónak tűnnek, de egészen más oldalra vezetnek.

Bár több böngésző kínál némi védelmet, ezek jellemzően csak a legnagyobb oldalaknál működnek hibátlanul, és rengeteg káros tartalom így is átslisszan a szűrőkön.

Böngészők és védekezés

Az elmúlt évtizedben több nagy böngésző is elismerte a BiDi Swap problémáját. A Chrome-ban például létezik egy, a névrokon URL-eket felismerő megoldás, de tapasztalatok szerint csak néhány ismert domain esetén jelez, a többinél nem. A Firefox más utat választott: a címsorban kiemeli a domain lényeges elemeit, így könnyebb kiszúrni a csalást. Az Edge fejlesztői az ügyet lezártnak tekintik, de a böngésző viselkedése valójában nem változott. Az Arc böngészőt már nem fejlesztik, de ez a ritka példák egyike volt, amely helyesen kezelte az ilyen trükkös webcímeket.

Gyakorlati tanácsok és a Varonis Interceptor

A BiDi Swap elleni védekezés első számú eszköze a tudatosság: mindig nézz rá a gyanúsnak tűnő webcímekre, és figyeld a szokatlan karaktereket vagy irányokat. Lényeges, hogy a böngészőfejlesztők tovább erősítsék a domainek kiemelését és a hasonló címek detektálását, hogy ne maradjanak kiskapuk. Ne bízd magad pusztán a szoftverre – tanuld meg az SSL-tanúsítványok ellenőrzését, és mindig győződj meg a domain egyezőségéről, hiszen néhány másodpercnyi odafigyelés nagyobb biztonságot adhat.

A Varonis Interceptor új szintre emeli a levelezés és a böngészés védelmét: az MI-alapú fenyegetésészleléssel hatékonyabban azonosítja és hárítja el a phishingtámadásokat, mint a hagyományos megoldások. Az Exchange Online-integráció révén képes osztályozni és figyelni az érzékeny adatforgalmat, így a cégek magabiztosan védhetik digitális vagyonukat.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...

MA 10:25

Amikor a gépek először beszéltek egymással, megszületett az internet

💻 1969. október 29-én este forradalmi áttörés történt a számítástechnika történetében: Los Angeles és Menlo Park között két számítógép között elsőként sikerült üzenetet küldeni...

MA 10:17

Az élet építőkövei a Tejúton túl is ott lapulnak

🚀 A James Webb-űrteleszkóp eddigi egyik legizgalmasabb felfedezése öt összetett szerves molekulát mutatott ki egy, a Tejútrendszeren kívüli fiatal csillag körül...



MA 09:57

Az okos WC-tartozék már egészséget is elemez – 350 ezer forintért

A Withings legújabb egészségügyi kiegészítője, a U-Scan, végre elérhető Európában és az USA-ban is...

MA 09:49

Az apró telefon, ami mindent tud – 40 ezer forintért

📱 A NanoPhone egy bankkártya-méretű okostelefon, amely meglepően sokat tud, mindössze 40 ezer forintért (109,99 USD)...



MA 09:34

Az új egyenlet, amely túljár a légszennyezés eszén

Minden egyes nap több millió részecskét lélegzünk be: korom, por, pollen, mikroműanyagok, vírusok és szintetikus nanorészecskék jutnak a tüdőnkbe...



MA 09:25

Az amerikai szenátorok betiltanák a gyerekeknek szóló MI-csevegőtársakat

Az Egyesült Államokban két szenátor közös törvénytervezetet nyújtott be, amely megtiltaná a techcégeknek, hogy MI-alapú csevegőtársakat kínáljanak kiskorúaknak...



MA 09:18

Nigériában új korszak kezdődhet a mesterséges intelligencia által vezérelt digitális elnyomásban

Az elmúlt években Nigéria kormánya egyre gyakrabban nyúlt a digitális technológiákhoz, hogy elnyomja az állampolgárok véleménynyilvánítását és mozgásterét...



MA 09:10

Jimmy Wales szerint az MI nem veszélyezteti a Wikipédiát, Musknak is üzent

💡 Jimmy Wales, a Wikipédia alapítója, nem aggódik sem Elon Musk Grokipedia nevű új MI-alapú tudásbázisa, sem más hasonló kihívók miatt...

MA 09:01

Az Apple MacBookra már Nvidia RTX-et is köthetsz – tényleg!

Az Nvidia RTX GPU-kkal működő Apple MacBook eddig sci-finek tűnt, most viszont a TinyCorp egy meglepően egyszerű megoldással új korszakot nyitott...



MA 08:57

Egy műholdon is sikerült elindítani a Doomot az űrben

A legendás Doom játékot időről időre szinte minden elképzelhető hardveren elindítják, bizonyítva, hogy ez a több évtizedes program valóságos túlélő...



MA 08:49

Újabb Dassault-sebezhetőség: veszélyben a gyártósorok

A Dassault Systèmes DELMIA Apriso rendszerében két, aktívan kihasznált sérülékenységet azonosítottak, amelyek világszerte számos iparág automatizálási és termeléstervezési folyamatait érintik...

MA 08:41

Az új szívgyógyszer körül forrnak az indulatok: Cytokinetics-láz a tőzsdén

A Cytokinetics nevű, San Franciscó-i biotechnológiai vállalat az utóbbi hónapok egyik leglátványosabb tőzsdei sikersztorija lett...



MA 08:35

Az éghajlatváltozás okozta tétlenség emberek millióinak életét követeli

🔥 A klímaváltozás következményeire való felkészületlenség és a fosszilis tüzelőanyagokhoz való ragaszkodás minden korábbinál súlyosabb egészségügyi veszélyeket okoz világszerte...



MA 08:17

Az mRNS COVID-oltás javítja a rákbetegek túlélési esélyeit

Az új kutatások szerint azok a tüdő- és bőrrákos betegek, akik a daganatellenes immunterápia kezdetétől számított 100 napon belül megkapták az mRNS-alapú COVID–19 oltást, jelentősen tovább éltek, mint azok, akik nem voltak beoltva...

MA 08:09

Az ültetvényerdők jelentősége: a koala a tét

🐨 Új kutatások kimutatták, hogy Észak-Új-Dél-Wales állami erdeiben – amelyeket jelenleg keményfás eukaliptusz-ültetvényként kezelnek, és 2025–2026-ra kivágásra terveznek – valójában a koalák számára létfontosságú élőhelyek találhatók...

MA 08:01

Az MI-őrületben a Celestica diktálja a tempót

A Celestica vezérigazgatója, Rob Mionis szerint cége alapvető szerepet játszik a mesterségesintelligencia-robbanásban...



MA 07:41

Az önvezető Lucid autók: átverés vagy forradalom?

🤔 A Lucid elektromosautó-gyártó bejelentette, hogy az Nvidia MI‑technológiájával teljesen önvezető (4...



MA 07:35

Az automatikus hibakeresés új korszaka, a Workers mostantól magától nyomkövet

🔧 Eljött az idő, hogy a hibakeresés és teljesítményfigyelés a Cloudflare Workers platformon sokkal egyszerűbbé váljon...