חוקרי הטכניון מזהירים מפני סכנת יצירת האתרים מזויפים ברשת האינטרנט. לדבריהם, התופעה הפכה היום לקלה מתמיד. החוקרים הזהירו מפני התופעה כבר לפני שלוש שנים ואף נתנו לה את שם - התקפה הומוגרפית. לטענתם, הסכנה הגדולה כיום היא מפני חדירתם של אתרים (דומיינים) מזוייפים למנועי החיפוש.
בימים אלה מתפרסמים מאמרים רבים ברחבי העולם, המזכירים את האזהרה שפירסמו גברילוביץ וגונטמכר לפני שלוש שנים בכתב העת היוקרתי Communications of ACM. במאמר הם טענו כי לאור נסיונות ראשונים לרשום דומיינים בכל שפה, ולא רק באנגלית, מתעוררת סכנה של זיוף אתרים.
"הצורך לרשום דומיינים בעוד שפות היה ברור", הם נזכרים. "למשל, סינים רבים מתקשים להיכנס לאתרים סיניים, מפני ששם הדומיין הינו באנגלית. הפתרון שנמצא - כתיבת שם האתר גם בשפות אחרות. זה דרש שינויים טכנולוגיים ברשת האינטרנט".
"אתרים ישלבו בשמם אותיות משפות שונות ואלפבית שונה אשר זהות בצורתן לאותיות לטיניות, ויוכלו להתחזות לאתרים המקוריים. כך, למשל, נוכל לקבל דואר אלקטרוני, כביכול מהבנק שלנו, המבקש עידכון פרטים. הקלקה על הקישור תביא אותנו לאתר זהה לכל דבר לאתר הבנק האמיתי, והזייפן יקבל את הפרטים שלנו - שם, מספר תעודת זהות וסיסמא. סכנה אחרת היא זיוף אתרים שדרכם מועברים תשלומים שונים לספקים".
החוקרים גברילוביץ וגונטמכר ציינו עוד כי כאשר יצליחו הזייפנים "לשכנע" מנועי חיפוש להכניס את האתרים המזוייפים לרשימותיהם, הסכנה תהיה מוחשית מאוד. ה"שכנוע" יכול להתבצע על-ידי יצירת קישורים רבים לאתר המזוייף, שכן מנועי חיפוש מודרניים מעריכים פופולאריות של האתרים על סמך קישורים אלה.
"הסכנה היא בעיקר גניבת סיסמאות לאתרים מאובטחים, המאפשרת הונאות ענק ופגיעה קשה במוניטין של חברות", מדגישים חוקרי הטכניון.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה