I nomi di dominio internazionalizzati

  1. Alessio Arrigoni
  2. Blog
  3. I nomi di dominio internazionalizzati

Ci si può imbattere nei nomi di dominio internazionalizzati (IDNs) senza accorgersene, e questi possono fornire ai malintenzionati un'occasione per reindirizzarci verso un sito web fasullo. Conoscere che cosa sono può aiutarci ad evitare problemi.

Cosa sono i nomi di dominio internazionalizzati?

I nomi dei siti Web, o URL, sono composti da una parte denominata dominio che è definita da uno specifico standard internazionale basato sull'alfabeto latino e che viene convertito dai computer in un codice chiamato ASCII. I problemi nascono con le lingue che includono caratteri che non sono convertibili in questo codice.

Per compensare, le lingue che includono caratteri speciali, come lo spagnolo, il francese o il tedesco, o si affidano completamente sulla rappresentazione del carattere, come le lingue asiatiche o arabe, o si è dovuto sviluppare un nuovo sistema. Con questo nuovo sistema, l’URL base, che è solitamente l'indirizzo dell’homepage del sito Web, è stato convertito in un formato compatibile con ASCII. L’URL risultante, contenente la stringa “xn-“, così come la combinazione di lettere e numeri, comparirà nella barra di stato del browser. Nelle versioni più recenti di molti browser, comparirà anche nella barra degli indirizzi.

Le problematiche per la sicurezza

Dei malintenzionati potrebbero sfruttare i nomi internazionalizzati di dominio per ingannare i navigatori del web indirizzandoli verso siti web fasulli allo scopo di carpire loro delle informazioni personali o comunque sensibili, come ad esempio il phishing. Infatti, ci sono determinati caratteri che possono sembrare identici ma avere codici ASCII differenti, come ad esempio, la “a” in cirillico ed in latino, e che un malintenzionato potrebbe usare per impersonare, spoof, la URL di una pagina web e ingannare un utente facendogli credere di avere accesso a quel sito, invece che ad uno falso ma che sembra per tutto identico a quello vero.

Come ci possiamo proteggere?

  • Digitando manualmente l’URL invece di seguire il link. La digitazione manuale dell’URL in un browser, piuttosto che cliccare sul collegamento all'interno di un messaggio di posta elettronica, o di pagina web minimizzano il rischio. Facendo in questo modo, è più probabile che ci dirigiamo verso un sito web legittimo piuttosto che uno falso.
  • Tenere il browser aggiornato. Le versioni più recenti dei browser includono alcune protezioni contro lo spoofing dei siti web. Invece di visualizzare l’URL che pensiamo stiamo visitando. Ora alcuni browser visualizzano l’URL convertito con “l’xn-“ stringa.

Controllare la barra di stato del browser. Se spostiamo il mouse sopra un collegamento di una pagina web, la barra di stato del nostro browser visualizzerà solitamente l’URL di riferimento del collegamento. Se vediamo che l’URL ha un nome di dominio inatteso, come uno con una stringa “xn-“, probabilmente abbiamo incontrato un nome di dominio internazionalizzato. Se non l’avevamo previsto o sappiamo che il sito legittimo non dovrebbe averne bisogno, dovremo riconsiderare la possibilità di visitare il sito. Alcuni browser includono nelle loro configurazione un'opzione di sicurezza che permette di configurare la possibilità che il testo della barra di stato possa o meno essere modificato. Si raccomanda di non consentire questa opzione per evitare ai malintenzionati di sfruttare Javascript per far sembrare che ci troviamo su un sito legittimo.

L'autore

Mi sono laureato in informatica presso l'università degli studi di Milano. Da sempre mi occupo di informatica e programmazione.
Da qualche anno sono diventato un blogger e collaboro con alcune testate on-line.
Ho al mio attivo anche alcune pubblicazioni on-line.

Ti potrebbe anche interessare

Leggi le ultima novità dal blog.

Connessione sicura a internet a tutti i livelli

Leggi tutto...
Una connessione internet sicura dovrebbe essere scontata, ma è messa a rischio da molti fattori che aprono vulnerabilità che possono poi essere sfruttate da hacker o virus per rubare d ...

Usare in sicurezza le chat

Leggi tutto...
Sebbene sia un metodo di comunicazione che offre grandi vantaggi, tuttavia ci espone a molti pericoli. Quali sono le differenze tra i vari sistemi di comunicazione in tempo reale? Instant Mes ...

Come avviare il nostro browser in modalità privata

Leggi tutto...
Avviare un browser in modalità di navigazione privata non offre una privacy completa, ma impedisce il salvataggio delle ricerche, della cronologia, dei coookie e di altri dati riguardanti la ...

I certificati di protezione dei siti web

Leggi tutto...
I siti web che gestiscono informazioni personali e dati sensibili utilizzano il protocollo HTTPS che prevede a sua volta l'impiego di un meccanismo crittografico, protocolli SSL/TLS, e di un cer ...

Utilizzo consapevole di internet

Leggi tutto...
Internet è una gran bella cosa, un mezzo estremamente efficace che ci offre tanti servizi, però presenta un rovescio della medaglia che sono i virus informatici. Come in tutte le cose ...

Proteggere la propria privacy in internet

Leggi tutto...
Penso che più o meno tutti avremmo provato a ricercare il nostro nome su internet per vedere cosa compare. Da un lato se siamo dei professionisti, vedere cosa si trova in merito alla nostra p ...

Articoli recenti

Leggi le ultima novità dal blog.

Intelligenza artificiale: i pro e i contro

Leggi tutto...
Tema molto dibattuto in questi ultimi tempi: l’intelligenza artificiale. Argomento di grande rilevanza nella società odierna, che suscita sia entusiasmo che preoccupazione. Da un lato, ...

Cosa sono i dati basati su SSD ?

Leggi tutto...
Le SSD (acronimo di solid state drive, o unità di memoria a stato solido) sono delle unità di memoria particolarmente popolari nel mondo dei giocatori di videogiochi. Essendo i videogi ...

Perché utilizzare una VPN per l'accesso al cloud ?

Leggi tutto...
Il 2020 ha visto un enorme aumento del crimine informatico. Sebbene le persone non andassero in ufficio a causa delle preoccupazioni relative al COVID-19, molti si sono trovati inclini a maggiori ri ...

Errori comuni nell’archiviazione dei dati: quali sono e come evitarli ?

Leggi tutto...
Errori comuni nell’archiviazione dei dati: quali sono e come evitarli? Siamo nell’era digitale in cui di dati e le informazioni sul web sono una componente chiave di qualsiasi tipo di ...

Consigli sulla sicurezza: come il vostro computer potrebbe compromettersi nel momento peggiore

Leggi tutto...
La sicurezza del proprio dispositivo è oggi qualcosa a cui si deve prestare una particolare attenzione. La rete è invasa da sempre più pericoli, in grado di compromettere i vost ...

Scegliere una password sicura per qualsiasi account

Leggi tutto...
Al giorno d'oggi è estremamente facile subire un attacco ai propri account, specie se riguardano servizi bancari o postali o permettono di fare acquisti online. Per poter evitare che i ...