Rilevatore di omoglifi
Rileva omoglifi (caratteri simili) nel testo che potrebbero essere utilizzati per phishing o attacchi alla sicurezza.
Leggimi
Cosa sono gli omoglifi e perché sono importanti?
Un omoglifo è un carattere che appare identico o molto simile a un altro carattere ma ha un valore Unicode diverso. Ad esempio, la lettera latina "a" (U+0061) e la lettera cirillica "а" (U+0430) appaiono identiche all'occhio umano, ma i computer le riconoscono come caratteri completamente diversi.
Gli omoglifi esistono perché Unicode include caratteri provenienti da centinaia di sistemi di scrittura in tutto il mondo. Molte lettere in diversi alfabeti si sono evolute per rappresentare suoni simili, risultando in glifi visivamente identici. Sebbene questa diversità linguistica sia preziosa, crea vulnerabilità di sicurezza.
Gli aggressori sfruttano gli omoglifi negli attacchi di phishing creando siti web falsi con URL che sembrano legittimi. Ad esempio, "аpple.com" usando una "а" cirillica appare identico a "apple.com" ma porta a un sito web diverso. Vengono anche utilizzati per falsificare nomi utente sui social media, indirizzi email falsi e nascondere codice dannoso nel software utilizzando nomi di variabili simili.
Coppie comuni di omoglifi includono: "o" latina vs "ο" greca vs "о" cirillica, cifra "0" vs lettera "O", e "a" latina vs "а" cirillica. Questo strumento rileva queste sostituzioni di caratteri sospette per aiutare a proteggere dalle minacce di sicurezza.
Descrizione dello strumento
Uno strumento di sicurezza che analizza il testo per rilevare gli omoglifi - caratteri che sembrano simili ma hanno valori Unicode diversi. Gli omoglifi sono comunemente utilizzati in attacchi di phishing, spoofing di domini e altri exploit di sicurezza in cui gli aggressori cercano di ingannare gli utenti utilizzando caratteri simili che appaiono legittimi ma sono in realtà diversi.
Funzionalità
- Analisi in tempo reale: Analizza automaticamente il testo mentre digiti per rilevare caratteri sospetti
- Punti di codice Unicode: Mostra il valore Unicode (U+xxxx) per ogni carattere rilevato
- Suggerimenti di omoglifi: Elenca possibili caratteri simili per ogni omoglifo rilevato
- Tracciamento della posizione: Identifica la posizione esatta di ogni carattere sospetto nel testo
- Avvisi visivi: Avvisi codificati per colore per indicare rischi di sicurezza
- Rilevamento completo: Rileva omoglifi in più alfabeti e set di caratteri
Casi d'uso
- Audit di sicurezza: Controllare URL, nomi utente e indirizzi email per potenziali tentativi di phishing
- Verifica del dominio: Verificare che i nomi di dominio non contengano caratteri simili
- Revisione del codice: Identificare potenziali problemi di sicurezza nel codice sorgente o nei file di configurazione
- Analisi delle email: Rilevare indirizzi email falsificati che utilizzano omoglifi
- Protezione del marchio: Trovare domini potenzialmente dannosi che imitano il tuo marchio utilizzando caratteri simili
- Validazione dell'input: Validare l'input dell'utente per prevenire attacchi basati su omoglifi