На связи в WhatsApp
8 (800) 707-26-48
Бесплатный звонок из регионов

Клиент электронной почты Outlook подвержен фишингу через IDN-имена

Главная / Архив новостей / Почтовый клиент Outlook уязвим к фишинговым атакам
Почтовый клиент Outlook уязвим к фишинговым атакам

В почтовом клиенте Outlook найдена ошибка, позволяющая выдать фишинговый email отправителя за сообщение от существующего произвольного контакта. Фишинговая атака основывается на доменах-омографах с именами, имеющими сходное написание с легитимными, но зарегистрированными с использованием национальных символов, визуально похожими на латинские.

Отличающиеся от латинских символы в доменных именах возможны благодаря применению стандарта кодирования символом Юникод (Unicode), включающего в себя знаки почти всех письменных языков планеты. Массовая регистрация национальных доменных имён (IDN – International Domain Names) началась в 2010 году, когда ICANN — корпорация по управлению доменными именами и IP-адресами (Internet Corporation for Assigned Names and Numbers) разрешила создание нелатинских доменов верхнего уровня. Например, امارات. — ОАЭ, السعودية. — Саудовская Аравия, .рф — Россия.

Исследователи выяснили, что электронная почта, отправленная с визуально похожих на легитимные домены, в почтовой программе Outlook отразит визитную карточку настоящего адресата, существующего на официальном домене. Причина оказалась в особенностях работы адресной книги почтового клиента (Address Book), не отображающей различия в контактных данных записи.

По сообщению ИБ-специалиста Майка Манзотти (Mike Manzotti) почтовый клиент Outlook для Office 365 неверно обрабатывает интернационализированные доменные имена методом Punycode, благодаря чему киберпреступник может выдать свой email за любой существующий контакт целевой организации. В случае работы с электронной почтой через веб-интерфейс Outlook Web Access (OWA) уязвимость не проявляется.

Корпорация-производитель Outlook Mocrosoft признала наличие ошибки, однако исправлять её отказалась. Хостинг-провайдер корпоративной почты Tendence.ru рекомендует использовать бесплатный почтовый клиент Thunderbird, чей исходный код открыт.


При перепубликации статьи установка активной индексируемой гиперссылки на источник — сайт обязательна!

297 просмотров