[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Firefox e Opera sujeitos a ataques de phishing



Leandro Ferreira wrote:

>Vulnerabilidade encontrada nos browsers leva internautas a sites falsos,
>onde seus dados confidenciais podem ser roubados.
>  
>
Essa frase é um exagero. O que ocorre é que o Firefox, na configuração
original, aceita nomes de domínios com caracteres não-ASCII. Certos
caracteres de alfabetos orientais são quase idênticos a certos
caracteres do alfabeto latino.

O abuso dessa semelhança é que pode facilitar o engano com páginas falsas.

>[...]
>Se nunca clico em links enviados por email eu estou seguro, ok?
>  
>
Você pode desativar esse recurso no Firefox. Digite "about:config" no
endereço e altere o valor da variável "network.enableIDN" para "false":

Note que o suporte a IDN (International Domain Names) *não é* um padrão
do IETF, e ao que parece o grupo de trabalho suspendeu as atividades
desde 2002:

 http://www.ietf.org/html.charters/idn-charter.html

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br




Reply to: