ابزار متنباز جدیدی به نام Tirith برای شناسایی و مسدودسازی حملات هموگلیف (homoglyph attacks) در محیطهای خط فرمان منتشر شده است. این ابزار چندسکویی که در گیتهاب و بهعنوان بسته npm در دسترس است، با اتصال به شل کاربر (zsh، bash، fish، PowerShell) هر دستوری را که کاربر برای اجرا وارد میکند بررسی کرده و آدرسهای اینترنتی مشکوک را شناسایی میکند. هموگلیفها نمادهایی از الفباهای مختلف هستند که برای چشم انسان یکسان بهنظر میرسند اما رایانه آنها را متفاوت تشخیص میدهد، که به مهاجمان اجازه میدهد دامنههایی شبیه برندهای معتبر ایجاد کنند.
سازنده ابزار، شیکی، اعلام کرده که Tirith میتواند انواع مختلفی از حملات شامل حملات هموگراف، تزریق ترمینال (ANSI escapes)، الگوهای pipe-to-shell، ربودن فایلهای تنظیمات، انتقال ناامن، خطرات زنجیره تأمین و افشای اعتبارنامه را شناسایی کند. این ابزار که کمتر از یک هفته از انتشارش میگذرد، تقریباً ۱۶۰۰ ستاره و ۴۶ فورک در گیتهاب دریافت کرده است. Tirith تمام تحلیلها را بهصورت محلی و بدون ارتباط شبکهای انجام میدهد، دستورات کاربر را تغییر نمیدهد و هیچ داده تلهمتری ارسال نمیکند.
کلمات کلیدی : homoglyph attacks, Tirith, امنیت خط فرمان, حملات هموگراف, تزریق ترمینال, زنجیره تأمین

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.