<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2017/04/18 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2017/04/18/</link>
    <description>Recent content in 2017/04/18 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 18 Apr 2017 23:03:49 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2017/04/18/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>URL偽装の憂鬱</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20170418_fakeurl.htm</link>
      <pubDate>Tue, 18 Apr 2017 23:03:49 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20170418_fakeurl.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20071129bank.htm&#34;&gt;10年前&lt;/a&gt;から警鐘を鳴らしていたオンラインバンキングのURLが銀行公式サイトのドメイン名と異なる事案。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;本物のapple.comのように見えるが…&#34; src=&#34;https://www.bravotouring.com/~yano/images/2017/20170418_fakeurl.png&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;https://www.xudongz.com/blog/2017/idn-phishing/&#34;&gt;Phishing with Unicode Domains&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.fukuokabank.co.jp/personal/service/directbanking/ib/&#34;&gt;ふくぎんインターネットバンキング&lt;/a&gt;も&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20150819_fukugin.htm&#34;&gt;2年前に改善&lt;/a&gt;されて喜んでいたのだが、今度は&lt;a href=&#34;http://gigazine.net/news/20161122-google-is-not-google/&#34;&gt;GoogleのようでGoogleではない謎のサイト「ɢoogle.com」が出現&lt;/a&gt;という事例や、&lt;a href=&#34;http://gigazine.net/news/20170418-fake-domain-homograph-attack/&#34;&gt;人間の目で見抜けないURL偽装の可能性&lt;/a&gt;が報告され、URLの目視確認すら通用しないというまさかの展開に。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://ja.wikipedia.org/wiki/Punycode&#34;&gt;Punycode&lt;/a&gt;の実装が進んで&lt;a href=&#34;https://ja.wikipedia.org/wiki/%E5%9B%BD%E9%9A%9B%E5%8C%96%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E5%90%8D&#34;&gt;国際化ドメイン名&lt;/a&gt;の利便性が高まり、多様性が拡がった裏に落とし穴があったというのは忸怩たる思いで、何とも切ない事だ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●GIGAZINE &lt;a href=&#34;http://gigazine.net/&#34;&gt;http://gigazine.net/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://gigazine.net/news/20161122-google-is-not-google/&#34;&gt;GoogleのようでGoogleではない謎のサイト「ɢoogle.com」が出現&lt;/a&gt; 2016年11月22日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://gigazine.net/news/20170418-fake-domain-homograph-attack/&#34;&gt;人間の目で見抜けないURL偽装がフィッシング詐欺に悪用される可能性、Firefoxでの対策はコレ&lt;/a&gt; 2017年4月18日&#xA;&#x9;&lt;br/&gt;●Xudong Zheng &lt;a href=&#34;https://www.xudongz.com/blog/&#34;&gt;https://www.xudongz.com/blog/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://www.xudongz.com/blog/2017/idn-phishing/&#34;&gt;Phishing with Unicode Domains&lt;/a&gt; 2017年4月14日&#xA;&#x9;&lt;br/&gt;●Wikipedia &lt;a href=&#34;https://ja.wikipedia.org/wiki/&#34;&gt;https://ja.wikipedia.org/wiki/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://ja.wikipedia.org/wiki/%E5%9B%BD%E9%9A%9B%E5%8C%96%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E5%90%8D&#34;&gt;国際化ドメイン名&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://ja.wikipedia.org/wiki/Punycode&#34;&gt;Punycode&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
