مشتریان Booking.com به سختی آموختند که یونیکد پیچیده است

یک کمپین فیشینگ جدید کاربران Booking.com را هدف قرار داده است که از پیچیدگی‌های یونیکد سوءاستفاده می‌کند. این حمله که توسط محقق امنیتی JAMESWT شناسایی شده، از کاراکتر هیراگانای ژاپنی ‘ん’ استفاده می‌کند که در نگاه اول شبیه دنباله حروف لاتین ‘/n’ یا ‘/~’ به نظر می‌رسد. هدف مهاجم فریب کاربران برای کلیک بر روی لینک‌های مخرب و آلوده شدن به بدافزار است.

سوءاستفاده از یونیکد برای فیشینگ و عبور از فیلترهای ایمیل سابقه طولانی دارد. این مشکل به دلیل پیچیدگی‌های رندرینگ متن، که حتی از DNS نیز دشوارتر است، همچنان حل نشده باقی مانده است. مقاله به تاریخچه سیستم‌های کدگذاری کاراکتر از ASCII ساده، که تنها حروف انگلیسی و علائم نگارشی پایه را پشتیبانی می‌کرد، تا یونیکد مدرن می‌پردازد.

استاندارد یونیکد، که توسط کنسرسیوم یونیکد توسعه یافته، قادر به رمزگذاری بیش از 1.1 میلیون کاراکتر است و از تمام زبان‌ها و خطوط نوشتاری جهان پشتیبانی می‌کند. این استاندارد امکان استفاده از ایموجی‌ها و حروف غیر انگلیسی را فراهم کرده است. با این حال، همین انعطاف‌پذیری یونیکد، تشخیص استفاده فریبنده از کاراکترها را برای سیستم‌عامل‌ها و مرورگرها دشوار می‌سازد.

مشکلات یونیکد فراتر از حملات فیشینگ است؛ حتی کارهای به ظاهر ساده‌ای مانند شمارش دقیق کاراکترها یا تعیین هم‌ترازی بصری آنها نیز پیچیده می‌شود. با وجود این چالش‌ها، حل مشکل غیرممکن نیست، اما نیازمند رویکردهای پیچیده‌تری است. برای محافظت در برابر چنین حملاتی، توصیه می‌شود که کاربران در باز کردن ایمیل‌ها و کلیک بر روی لینک‌های ناشناس بسیار محتاط باشند.

روسیه یک سد نروژی را هک کرده و کنترل آن را به دست گرفت، رئیس پلیس ادعا می‌کند

پلیس امنیت نروژ (PST) اعلام کرده است که مسکو مسئول یک حمله سایبری به سد برمنگر در نروژ بوده است. در این حمله، دریچه‌های سد از راه دور باز شده و منجر به رهاسازی 500 لیتر آب در ثانیه برای حدود چهار ساعت شد که در مجموع بیش از 1.9 میلیون گالن آب آزاد گردید. این حادثه پیش از آنکه متوجه و متوقف شود، رخ داد. رئیس PST، بیاته گانگاس، این حمله را نمونه‌ای از اقدامات فزاینده بازیگران سایبری تحت حمایت روسیه دانست و نروژ رسماً این اقدام را به دولت روسیه نسبت داده است.

اگرچه سد هک شده عمدتاً برای پرورش ماهی استفاده می‌شد و خوشبختانه هیچ آسیب جانی یا مالی گزارش نشد، گانگاس تأکید کرد که هدف از چنین عملیاتی «ایجاد ترس و هرج و مرج در میان عموم مردم» است. شواهد قوی‌ای این ادعا را تأیید می‌کنند؛ گروه هکری مسئول این حمله با چندین حمله سایبری دیگر به غرب مرتبط بوده و ویدیویی با واترمارک یک گروه سایبری مجرم حامی روسیه در روز حمله منتشر کرده است.

سفارت روسیه در اسلو اظهارات گانگاس را «بی‌اساس» خوانده است. با این حال، روسیه بارها کشورهای حامی اوکراین را تهدید کرده و هشدارهای هسته‌ای صریح صادر کرده است. کشورهای نوردیک، از جمله فنلاند و سوئد، نیز با هشدارهای روسیه در مورد پیوستن به ناتو مواجه بوده‌اند که نادیده گرفته شده و هر دو کشور اکنون عضو کامل ناتو هستند. فنلاند و نروژ به دلیل مرزهای زمینی طولانی با روسیه، آسیب‌پذیری بیشتری دارند.

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!