Какво са хомоглифи и защо са важни?

Хомоглифът е знак, който изглежда идентичен или много подобен на друг знак, но има различна Unicode стойност. Например латинската буква "a" (U+0061) и кирилската буква "а" (U+0430) изглеждат идентични за човешкото око, но компютрите ги разпознават като напълно различни знаци.

Хомоглифите съществуват, защото Unicode включва знаци от стотици писмени системи по целия свят. Много букви от различни азбуки еволюираха, за да представят подобни звуци, което резултира в визуално идентични глифи. Докато това езиково разнообразие е ценно, то създава уязвимости в сигурността.

Нападателите експлоатират хомоглифите във фишинг атаки, като създават фалшиви уебсайтове с URL адреси, които изглеждат легитимни. Например "аpple.com" с кирилска "а" изглежда идентичен на "apple.com", но води до различен уебсайт. Те се използват и за подправяне на потребителски имена в социалните мрежи, фалшиви имейл адреси и скриване на злонамерен код в софтуер чрез използване на подобни имена на променливи.

Често срещаните двойки хомоглифи включват: латинска "o" срещу гръцка "ο" срещу кирилска "о", цифра "0" срещу буква "O" и латинска "a" срещу кирилска "а". Този инструмент открива тези подозрителни замени на знаци, за да помогне да се защитите от заплахи за сигурност.

Описание на инструмента

Инструмент за сигурност, който анализира текст, за да открие хомоглифи - знаци, които изглеждат подобни, но имат различни Unicode стойности. Използвайте този инструмент, за да намерите скрити Unicode знаци, проверите за не-латински знаци и открийте не-ASCII знаци, които могат да бъдат използвани със злонамерени намерения. Този анализатор на фишинг връзки помага да проверите подозрителни URL адреси и действа като проверка на фалшиви уебсайтове, като идентифицира подобни знаци, които нападателите използват във фишинг атаки, подправяне на домейни и други експлоатации на сигурност.

Функции

  • Анализ в реално време: Автоматично анализира текста, докато пишете, за да открие подозрителни знаци
  • Открояване на не-ASCII: Бързо открийте не-ASCII знаци и намерете скрити Unicode знаци, които могат да бъдат скрити в привидно нормален текст
  • Unicode кодови точки: Показва Unicode стойността (U+xxxx) за всеки открит знак