{"id":477460,"date":"2023-08-09T09:15:22","date_gmt":"2023-08-09T09:15:22","guid":{"rendered":""},"modified":"2023-09-05T11:14:47","modified_gmt":"2023-09-05T11:14:47","slug":"homograph-attack","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/homograph-attack\/","title":{"rendered":"Serangan homograf"},"content":{"rendered":"<p>Serangan Homograph, juga dikenali sebagai serangan Homoglyph, ialah sejenis serangan siber yang menipu di mana pelakon berniat jahat mengeksploitasi persamaan visual antara watak daripada skrip atau abjad yang berbeza untuk memperdaya pengguna. Dengan menggunakan aksara yang kelihatan hampir sama dengan aksara yang sah, penyerang menipu pengguna untuk mempercayai bahawa mereka berinteraksi dengan tapak web, e-mel atau mesej yang dipercayai. Taktik licik ini boleh membawa kepada pelbagai jenayah siber, seperti pancingan data, kecurian identiti dan penyebaran perisian hasad.<\/p>\n<h2>Sejarah asal usul serangan Homograph dan sebutan pertama mengenainya<\/h2>\n<p>Konsep serangan Homograph pertama kali diperkenalkan pada tahun 2001 oleh Evgeniy Gabrilovich dan Alex Gontmakher dalam kertas penyelidikan mereka bertajuk &quot;The Homograph Attack.&quot; Mereka menunjukkan cara penyerang boleh memanipulasi nama domain antarabangsa (IDN) untuk mencipta domain yang secara visual menyerupai tapak web terkenal tetapi mempunyai perwakilan Unicode asas yang berbeza.<\/p>\n<h2>Maklumat terperinci tentang serangan Homograph<\/h2>\n<p>Serangan Homograph terutamanya mengeksploitasi set aksara yang luas yang terdapat dalam sistem penulisan yang berbeza, terutamanya Unicode. Unicode ialah standard pengekodan aksara universal yang membenarkan perwakilan aksara daripada pelbagai bahasa dan skrip di seluruh dunia. Dalam Unicode, beberapa aksara mempunyai persamaan visual walaupun merupakan entiti yang berbeza.<\/p>\n<p>Struktur dalaman serangan Homograph melibatkan langkah-langkah berikut:<\/p>\n<ol>\n<li>\n<p><strong>Pemetaan Watak<\/strong>: Penyerang mengenal pasti watak daripada skrip berbeza yang menyerupai watak daripada skrip sasaran. Sebagai contoh, Latin &quot;a&quot; (U+0061) dan Cyrillic &quot;\u0430&quot; (U+0430) kelihatan hampir sama.<\/p>\n<\/li>\n<li>\n<p><strong>Pendaftaran Domain<\/strong>: Penyerang mendaftarkan nama domain menggunakan aksara yang menipu ini, mencipta domain yang kelihatan sama secara visual dengan domain yang sah. Sebagai contoh, penyerang boleh mendaftarkan &quot;ex\u0430mple.com&quot; dan bukannya &quot;example.com.&quot;<\/p>\n<\/li>\n<li>\n<p><strong>Komunikasi Menipu<\/strong>: Dengan adanya domain yang mengelirukan, penyerang boleh mencipta e-mel pancingan data, mencipta tapak web penipuan, atau menghantar mesej berniat jahat yang kelihatan berasal dari domain yang sah.<\/p>\n<\/li>\n<\/ol>\n<h2>Analisis ciri-ciri utama serangan Homograph<\/h2>\n<p>Serangan Homograph mempunyai beberapa ciri utama yang menjadikannya sangat berbahaya:<\/p>\n<ol>\n<li>\n<p><strong>Siluman<\/strong>: Serangan itu memangsakan persepsi visual manusia, menjadikannya sukar bagi pengguna untuk mengesan perbezaan antara watak yang sah dan menipu.<\/p>\n<\/li>\n<li>\n<p><strong>Merentas platform<\/strong>: Serangan homograf tidak terhad kepada sistem pengendalian atau penyemak imbas web tertentu, yang menjejaskan pengguna merentas platform yang berbeza.<\/p>\n<\/li>\n<li>\n<p><strong>Bebas bahasa<\/strong>: Memandangkan serangan itu mengeksploitasi Unicode, ia boleh menyasarkan pengguna mana-mana bahasa yang menggunakan skrip bukan Latin.<\/p>\n<\/li>\n<li>\n<p><strong>serba boleh<\/strong>: Penyerang boleh menggunakan serangan Homograph untuk pelbagai jenayah siber, termasuk pancingan data, pengedaran perisian hasad dan kejuruteraan sosial.<\/p>\n<\/li>\n<\/ol>\n<h2>Jenis-jenis serangan Homograf<\/h2>\n<p>Serangan homograf boleh dikategorikan berdasarkan persamaan visual yang dieksploitasi oleh penyerang. Berikut adalah beberapa jenis biasa:<\/p>\n<table>\n<thead>\n<tr>\n<th>taip<\/th>\n<th>Contoh<\/th>\n<th>Penjelasan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Homograf IDN<\/strong><\/td>\n<td>\u0430m\u0430zon.com (\u0430 lwn. a)<\/td>\n<td>Mengeksploitasi watak daripada skrip yang berbeza.<\/td>\n<\/tr>\n<tr>\n<td><strong>Homograf Skrip<\/strong><\/td>\n<td> .com ( lwn. B)<\/td>\n<td>Menggunakan aksara daripada skrip Unicode yang berbeza.<\/td>\n<\/tr>\n<tr>\n<td><strong>Homograf Punycode<\/strong><\/td>\n<td>xn--80ak6aa92e.com<\/td>\n<td>Memanipulasi perwakilan Punycode bagi domain.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Cara untuk menggunakan serangan Homograph, masalah, dan penyelesaiannya yang berkaitan dengan penggunaan<\/h2>\n<p>Serangan homograf menimbulkan cabaran besar bagi pengguna internet, perniagaan dan pakar keselamatan siber. Beberapa cara penyerang menggunakan serangan Homograph termasuk:<\/p>\n<ol>\n<li>\n<p><strong>Pancingan data<\/strong>: Penyerang meniru tapak web yang sah untuk mencuri maklumat sensitif seperti bukti kelayakan log masuk, butiran kad kredit, dsb.<\/p>\n<\/li>\n<li>\n<p><strong>Pengedaran perisian hasad<\/strong>: Mesej atau tapak web yang mengelirukan digunakan untuk mengedarkan perisian hasad kepada pengguna yang tidak curiga.<\/p>\n<\/li>\n<li>\n<p><strong>Kejuruteraan sosial<\/strong>: Penyerang menghantar e-mel atau mesej yang kelihatan seperti daripada sumber yang dipercayai untuk memanipulasi pengguna supaya mengambil tindakan tertentu.<\/p>\n<\/li>\n<\/ol>\n<h3>Masalah dan Penyelesaian:<\/h3>\n<ul>\n<li>\n<p><strong>Kekurangan Kesedaran Unicode<\/strong>: Ramai pengguna tidak menyedari kewujudan aksara yang serupa secara visual, menjadikan mereka terdedah kepada serangan Homograph.<\/p>\n<\/li>\n<li>\n<p><strong>Kelemahan Pelayar dan Perisian<\/strong>: Sesetengah penyemak imbas dan aplikasi mungkin tidak memaparkan aksara Unicode dengan betul, membawa kepada ketidakkonsistenan antara platform yang berbeza.<\/p>\n<\/li>\n<\/ul>\n<p>Untuk menangani cabaran ini, penyelesaian yang berpotensi termasuk:<\/p>\n<ul>\n<li>\n<p><strong>Pendidikan Unikod<\/strong>: Meningkatkan kesedaran tentang serangan Homograph dan variasi aksara Unicode boleh membantu pengguna mengenal pasti domain yang mencurigakan.<\/p>\n<\/li>\n<li>\n<p><strong>Penambahbaikan Pelayar dan Perisian<\/strong>: Pembangun boleh meningkatkan perisian untuk memaparkan aksara yang serupa secara visual dengan jelas atau memberi amaran kepada pengguna tentang domain yang mengelirukan.<\/p>\n<\/li>\n<\/ul>\n<h2>Ciri-ciri utama dan perbandingan lain dengan istilah yang serupa<\/h2>\n<p>Berikut ialah perbandingan antara serangan Homograph dan istilah yang serupa:<\/p>\n<table>\n<thead>\n<tr>\n<th>Penggal<\/th>\n<th>Penjelasan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Serangan homograf<\/strong><\/td>\n<td>Penggunaan watak yang serupa secara visual.<\/td>\n<\/tr>\n<tr>\n<td><strong>Pancingan data<\/strong><\/td>\n<td>Percubaan untuk menipu pengguna supaya membocorkan maklumat atau melakukan tindakan melalui cara penipuan.<\/td>\n<\/tr>\n<tr>\n<td><strong>Menipu<\/strong><\/td>\n<td>Menyamar sebagai entiti yang dipercayai untuk mendapatkan kelebihan atau memperdaya pengguna.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan teknologi masa depan yang berkaitan dengan serangan Homograph<\/h2>\n<p>Apabila teknologi semakin maju, serangan Homograph mungkin menjadi lebih canggih dan mencabar untuk dikesan. Beberapa perspektif dan teknologi masa depan termasuk:<\/p>\n<ol>\n<li>\n<p><strong>Pengesanan Visual Lanjutan<\/strong>: AI dan algoritma pembelajaran mesin boleh dibangunkan untuk mengenali serangan Homograph dengan lebih berkesan.<\/p>\n<\/li>\n<li>\n<p><strong>Peningkatan Keselamatan DNS<\/strong>: Penambahbaikan dalam keselamatan DNS boleh membantu menghalang pendaftaran domain yang mengelirukan.<\/p>\n<\/li>\n<li>\n<p><strong>Peraturan Pendaftaran Domain yang Lebih Ketat<\/strong>: Pendaftaran mungkin melaksanakan peraturan yang lebih ketat untuk menghalang pendaftaran domain yang mengelirukan.<\/p>\n<\/li>\n<\/ol>\n<h2>Bagaimana pelayan proksi boleh digunakan atau dikaitkan dengan serangan Homograph<\/h2>\n<p>Pelayan proksi boleh membantu dalam melaksanakan serangan Homograph dan menyediakan lapisan perlindungan terhadapnya:<\/p>\n<ul>\n<li>\n<p><strong>Tanpa Nama untuk Penyerang<\/strong>: Penyerang boleh menggunakan pelayan proksi untuk menyembunyikan alamat IP sebenar mereka semasa melancarkan serangan Homograph, menjadikannya lebih sukar untuk mengesannya.<\/p>\n<\/li>\n<li>\n<p><strong>Penapisan dan Pemeriksaan<\/strong>: Pelayan proksi boleh dilengkapi dengan ciri keselamatan untuk mengesan dan menyekat serangan Homograph sebelum ia sampai kepada pengguna.<\/p>\n<\/li>\n<\/ul>\n<h2>Pautan berkaitan<\/h2>\n<p>Untuk mendapatkan maklumat lanjut tentang serangan Homograph dan amalan terbaik keselamatan siber, anda boleh merujuk kepada sumber berikut:<\/p>\n<ol>\n<li><a href=\"https:\/\/en.wikipedia.org\/wiki\/IDN_homograph_attack\" target=\"_new\" rel=\"noopener nofollow\">Serangan Homograf \u2013 Wikipedia<\/a><\/li>\n<li><a href=\"https:\/\/home.unicode.org\/\" target=\"_new\" rel=\"noopener nofollow\">Konsortium Unicode<\/a><\/li>\n<li><a href=\"https:\/\/www.cisa.gov\/cybersecurity\" target=\"_new\" rel=\"noopener nofollow\">Agensi Keselamatan Siber dan Infrastruktur (CISA)<\/a><\/li>\n<\/ol>","protected":false},"featured_media":477461,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477460","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Homograph Attack: Deceptive Characters Unveiled<\/mark>","faq_items":[{"question":"What is a Homograph attack?","answer":"<p>A Homograph attack, also known as a Homoglyph attack, is a deceptive cyber attack where malicious actors use visually similar characters from different scripts or alphabets to deceive users. They create fraudulent domains and messages that appear identical to legitimate ones, leading to phishing, identity theft, and malware distribution.<\/p>"},{"question":"How did the Homograph attack originate?","answer":"<p>The concept of the Homograph attack was first introduced in 2001 by Evgeniy Gabrilovich and Alex Gontmakher in their research paper titled \"The Homograph Attack.\" They demonstrated how attackers could exploit internationalized domain names (IDNs) using visually similar characters.<\/p>"},{"question":"How does the Homograph attack work?","answer":"<p>The attack involves character mapping, where attackers identify similar-looking characters from different scripts. They then register deceptive domains and use them to send fraudulent emails or set up fake websites that trick users into believing they are legitimate.<\/p>"},{"question":"What are the key features of a Homograph attack?","answer":"<p>The Homograph attack is stealthy, cross-platform, language-independent, and versatile. It preys on human visual perception, affects users on various platforms, can target any language, and is used for phishing, malware distribution, and social engineering.<\/p>"},{"question":"What are the types of Homograph attacks?","answer":"<p>Homograph attacks can be categorized into IDN Homograph, Script Homograph, and Punycode Homograph attacks. Each type exploits different visual similarities between characters.<\/p>"},{"question":"How do attackers use Homograph attacks?","answer":"<p>Attackers use Homograph attacks for phishing, stealing sensitive information, distributing malware, and engaging in social engineering tactics.<\/p>"},{"question":"What are the problems and solutions related to Homograph attacks?","answer":"<p>Users' lack of Unicode awareness and software vulnerabilities contribute to the success of Homograph attacks. Solutions involve educating users about Unicode characters and enhancing software to detect and warn about deceptive domains.<\/p>"},{"question":"How does the future look for Homograph attacks?","answer":"<p>As technology advances, Homograph attacks may become more sophisticated. Future perspectives include AI-based visual detection, improved DNS security, and stricter domain registration rules.<\/p>"},{"question":"How can proxy servers help with Homograph attacks?","answer":"<p>Proxy servers can both aid attackers in executing Homograph attacks by providing anonymity, and protect users by filtering and blocking malicious content before it reaches them.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/477460","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/477460\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media\/477461"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=477460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}