Aqui vai uma noticia "escandalosa":
Existe uma vulnerabilidade no IDN (nomes de dominios internacionais).. á qual o IE é o unico browser imune (pois não o suporta).. ROTFL..
O problema deve-se á criação de dominios que contenham caracteres especificos de certas linguas (ex: ç.. ã.. õ.. etc).. e aqui têm um exemplo:
http://www.shmoo.com/idn/
Neste caso especifico.. o dominio paypal.com foi registado com um "a" não latino:
Na maioria das fontes não há diferenças entre o "a" latino.. e o "a" não latino.. o que gera esta "ilusão de optica".. lol..
Claro que este aproveitamento (exploit) do IDN não é uma falha do browser em si (se fosse.. acreditem que o IE não seria invulnerável.. LOL).. mas do sistema em que este assenta.. para o qual já se estão a encontrar algumas medidas "temporárias"..de modo a acentuar o problema nos principais browsers da actualidade.. entre as quais as seguintes:
- Opera:
ir a "Tools > Preferences > Fonts > Interface dialogs".. e escolher a font "Courier" (que permite uma maior diferenciação entre ambos)..
- Firefox:
http://users.tns.net/%7Eskingery/weblog ... issue.html
PS - Não se preocupem que já prevem novas actualizações para combater esta nova ameaça.. mas enquanto não saem.. convem escrever manualmente os endereços de sites bancários (e outros do género).. ou recorrer aos bookmarks/favoritos.. e evitar clicar em links que apareçam em sites ou mails.. Boa sorte..
Fonte: Nelson Cruz in PcManias






