Платим блогерам
Блоги
[Zero]
Их сложно отличить от популярных расширений файлов

Специалисты по информационной безопасности бьют тревогу: анонсированные компанией Google еще 8-9 лет назад доменные зоны .zip и .mov могут стать популярны среди интернет-мошенников, поскольку их названия соответствуют популярным расширениям файлов. Также они создают путаницу и могут привести к ошибкам: на приведенном выше скриншоте Twitter обрабатывает часть текста сообщения как ссылки, несмотря на то, что речь идет о файлах.

Может быть интересно

По мнению безопасников, злоумышленники могут использовать модифицированные URL-адреса в сочетании с оператором @ и символом Юникода ∕ (U+2215) для фишинга. Высока вероятность, что в дальнейшем будут изобретены и еще более изощренные мошеннические схемы. Вероятно, наилучшим выходом было бы запретить использовать доменные зоны, названия которых совпадают с известными расширениями файлов, но вероятность того, что  ICANN примет соответствующее решение, крайне мала, поскольку  .zip и .mov продвигает сильный лоббист в лице корпорации Google. К тому же, домены .mov могут быть интересны множеству компаний и проектов, связанных с видео и стримингом, а .zip – например, с хранением данных и созданием бэкапов.

Источник: habr.com
+
Написать комментарий (0)
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости

Сейчас обсуждают