Sin gráfico homo en Chrome con OffiDocs
Ad
DESCRIPCIÓN
Acerca de este complemento Utilizando algoritmos informáticos, No Homo Graph comprueba en tiempo real si los sitios web que visita tienen una ortografía similar a una lista de dominios definida por el usuario.
Si coincidencias similares (a.
k.
a.
homógrafos), se muestra un cuadro de diálogo modal que le impide interactuar con el sitio web hasta que indique conocimiento de los riesgos involucrados.
El cuadro de diálogo modal es modal solo para el sitio web y no le impide cambiar de pestaña o reemplazarlo con otro sitio web por completo.
La lista de dominios definida por el usuario se completa con dominios populares como PayPal, Western Union, Google, Yahoo, MyEtherWallet y MoneyGram y el usuario puede agregar y eliminar de la lista.
Por ejemplo, captará cosas como "paypaᶘ.
com" si tiene "paypal.
com en su lista.
Cómo funciona No Homo Graph Cuando visita un sitio web, este complemento analiza el dominio de segundo y tercer nivel de la URL y calcula la diferencia entre ellos y los dominios en su lista definida por el usuario.
Si los dominios están codificados con código insignificante, se convertirán a Unicode.
Si los dominios contienen caracteres cirílicos que parecen caracteres ASCII, se convertirán a ASCII.
Si la diferencia está por debajo de un umbral (2 permutaciones si el dominio tiene menos de 7 caracteres excluyendo el TLD), alertará al usuario de que se encontró una coincidencia.
¿Cuáles son las limitaciones? Este complemento no es infalible.
Un atacante puede simplemente hacer más cambios en el dominio hasta que sea lo suficientemente diferente.
Pero luego se vuelve más fácil de detectar a simple vista.
¿Cómo se almacena mi información? Toda la información se almacena localmente en su computadora.
¿Qué son los ataques Homo-Graph? Consulte estos enlaces: https://slashdot.
org/story/02/05/28/0142248/spoofing-urls-with-unicode https://dev.
to/loganmeetsworld/homographs-attack--5a1p Example attacks: https://xn--80aa0cbo65f.
com (paypal falso.
com) https://www.
xn--80ak6aa92e.
com (manzana falsa.
com) http://www.
xn--o1aae.
com (falso cnn.
com)
Información adicional:
- Ofrecido por em_te
- Calificación promedio: 0 estrellas (lo odié)
- Desarrollador Esta dirección de correo electrónico está protegida contra robots de spam. Es necesario activar Javascript para visualizarla.
Sin web Homo Graph extension integrado con OffiDocs Chromium en línea