-15% na now膮 ksi膮偶k臋 sekuraka: Wprowadzenie do bezpiecze艅stwa IT. Przy zam贸wieniu podaj kod: 10000

Opera obs艂uguje domeny sk艂adaj膮ce si臋 z samych emoji. Genialne馃挕? Czy genialnie g艂upie? 馃ザ

14 lutego 2022, 23:26 | W biegu | komentarzy 6

Mo偶e s艂yszeli艣cie o punycode? – czyli mo偶liwo艣ci u偶ycia w nazwie domeny liter z innego ni偶 znany nam alfabet. Tutaj np. niewinny wariant litery a – i mamy sprytny scam:

Ale mamy te偶 co艣 id膮cego nieco dalej:

Opera users can now access emoji-based web addresses and register their unique strings of emojis as their personal domains.

Jak to dzia艂a? Do艣膰 prosto. Istnieje serwis https://y.at/ kt贸ry umo偶liwia obs艂ug臋 adresu URL zawieraj膮cego emoji – np.:

Opera wesz艂a w komityw臋 w艂a艣nie z y.at i potrafi wy艣wietla膰 jako adres domeny same emotikony (bez przedrostka https://y.at/).

Czyli powiedzmy sekurak m贸g艂by mie膰 tak膮 domen臋:

Gdyby komu艣 by艂o za ma艂o szale艅stwa/hype, to np. mo偶na jeszcze zrobi膰 z tego NFT czy inne pierdo艂y ;-)

These unique emoji strings are called Yats and their owners can tokenize them as an NFT on the Ethereum blockchain and sell or hold a short animation of the string on OpenSea.

~Micha艂 Sajdak

Spodoba艂 Ci si臋 wpis? Podziel si臋 nim ze znajomymi:



Komentarze

  1. Marek
    Odpowiedz
  2. Samiec@

    Tak glupie, 偶e a偶 geniale!

    Odpowiedz
  3. krety艅skie

    – i tyle.

    Odpowiedz
  4. Taran88

    Przeczyta艂em na stronie YAT wyja艣nienie: Yat Labs starannie wybra艂 nasz zestaw emotikon贸w, aby zapewni膰 kompatybilno艣膰 wsteczn膮 i unikn膮膰 atak贸w homoglif贸w, techniki oszustwa, kt贸ra wykorzystuje podobnie wygl膮daj膮ce znaki do tworzenia fa艂szywych nazw u偶ytkownik贸w, adres贸w p艂atno艣ci, domen i nie tylko.
    https://yativerse.y.at/pages/yatalytics-101
    Tak偶e w膮tpi臋 czy kazachskie albo azerskie scamy tu mog膮 wej艣膰 w gr臋.

    Odpowiedz
  5. Andro

    Witam
    wiem 偶e, nie w temacie ale szukam porady.
    Ostatnio kto艣 w艂ama艂 si臋 na konto instagram mojej partnerki zmieniaj膮c mail. Sprawa zg艂oszona portalowi. Od tamtej pory s膮 pr贸by logowania na jej konto pocztowe na wp.pl z r贸偶nych ip. Sprawdzili艣my dane z listy logowania – na przestrzeni ostatnich 3 tygodni s膮 ip z r贸偶nych kraj贸w 艣wiata – co w takiej sytuacji zrobic gdzie to zg艂osi膰 i czy jest sens? z g贸ry dziekuje za odp

    Odpowiedz
    • Marek

      1. W艂膮czy膰 2FA na WP. Jak odzyskacie dost臋p do Insta to tam te偶.
      2. Upewni膰 si臋 偶e has艂a s膮 losowe, inne na ka偶dym koncie i zawieraj膮 co najmniej 20 znak贸w.
      3. Doj艣膰 w jaki spos贸b w艂amano si臋 na konto na Insta – s艂abe has艂o by艂o (albo u偶ywane w innych miejscach)? Czy sk膮d艣 wyciek艂o – mo偶e partnerka ma malware na komputerze/telefonie?
      4. W艂amanie na Insta mo偶esz zg艂osi膰 偶eby by艂o do policyjnych statystyk, pr贸by logowania do WP chyba jeszcze nie podpadaj膮 pod przest臋pstwo.

      Odpowiedz

Odpowiedz