Trang chủ » Thiết kế website giá rẻ
Phishing làm chậm việc cấp phép tên miền mới
Vint Cerf, Chủ tịch Tổ chức tên miền quốc tế (ICANN) gần đây cho biết những lo ngại về lừa đảo trực tuyến qua e-mail có thể khiến việc mở rộng tên miền không chứa những ký tự trong bảng chữ cái Latin bị hoãn lại.
Cho đến thời điểm này, hệ thống tên miền chỉ hỗ trợ 37 ký tự, bao gồm những chữ cái trong bảng chữ cái Latin, 10 số và dấu gạch ngang (-).
Cerf không tiết lộ những ký tự nào sẽ được thêm vào hệ thống hiện tại, nhưng khẳng định các chuyên gia Internet đang dành nhiều thời gian để chọn lọc những bộ chữ mang tính khả thi nhất.
Nhu cầu tên miền phi tiếng Anh là một trong những đề tài nóng tại cuộc họp diễn ra tuần trước về quản lý Internet của Liên Hợp Quốc. Những thành viên tham gia đều khẳng định hiện tại "chưa hoàn thành đủ những khâu cần thiết để thực hiện quá trình đa dạng hóa ngôn ngữ". Nguyên nhân chủ yếu là do sự hợp tác quốc tế lỏng lẻo và những cản trở kỹ thuật cùng với nhiều vướng mắc khác.
Trong những năm gần đây, trước sự phát triển Internet ngày một nhanh, các kỹ sư tin học đã nghiên cứu và phát triển hệ thống có khả năng hiểu những ngôn ngữ khác như tiếng Arab, Trung Quốc, và Nhật. Họ đã tập hợp lại thành một hệ thống ký tự chung mang tên Unicode. Tuy nhiên, các chuyên gia bảo mật đã sớm cảnh báo về nguy cơ bị khai thác qua những ký tự giống nhau nhưng lại có mã khác nhau trong hệ thống này. Ví dụ, cùng ký tự "a", bảng Unicode dành cho bộ chữ cái Latin mặc định là mã 97, trong khi nó lại có mã 1072 trong bảng chữ cái Kirin (Cyrillic).
Sự không rõ ràng này có thể tạo cơ hội cho kẻ lừa đảo đăng ký tên miền với một bộ ký tự khác, về hình thức trông như "Paypal.com", hệ thống thanh toán trực tuyến của Mỹ, nhưng lại là một địa chỉ hoàn toàn mới, nhằm lừa người dùng đăng nhập mật khẩu và thông tin cá nhân vào site này. Tình huống này cũng gần tương tự như người dùng nhầm lẫn khi gõ "paypa1" thay vì "paypal" và rơi vào một trang web mạo danh chứa mã độc.
"Một vài thử nghiệm gần đây đã chứng minh rằng chúng ta đang mở đường cho nhiều kẻ lừa đảo đăng ký tên miền dễ gây nhầm lẫn", Cerf nhấn mạnh. "Những rắc rối tiềm ẩn này có nguy cơ dẫn người dùng tới những website họ tưởng là trang đáng tin cậy".
Cerf cho biết việc ICANN sẽ vẫn ủng hộ và tiến hành cấp phép đăng ký tên miền cho những bộ chữ cái không thuộc hệ thống Latin chuẩn, nhưng những địa chỉ đó phải kết thúc bằng đuôi tiếng Anh, ví dụ như .com, .net.