ZitatDie in mehreren Browsern enthaltene Unterstützung der International Domain Names (IDN) enthält einen Fehler, worüber Phishing-Attacken vorgenommen werden können. Von dem Sicherheitsproblem sind alle Web-Browser betroffen, die Umlaut-Domains verarbeiten. Da dies Microsofts Internet Explorer auch knapp ein Jahr nach der Einführung der Umlaut-Domains nicht beherrscht, ist der Browser in der Standardausführung nicht davon betroffen.
...zuerst mal 2 beispiele:
das ist echt sehr beeindruckend da man hier nicht mal ansatzweise eine phishing attacke erkennt
in der adressleiste steht scheinbar nur der wirkliche paypal link...
eine lösung:
about:config
network.enableIDN = false
quellen:
http://www.shmoo.com/idn/
http://www.golem.de/0502/36131.html
http://www.heise.de/security/news/meldung/56110