
Strumento di analisi statica per rilevare attacchi di sostituzione di omoglifi nel codice sorgente, esaminando gli identificatori Python alla ricerca di caratteri Unicode visivamente simili per prevenire vulnerabilità della supply chain.
Questo script implementa uno strumento di rilevamento di omoglifi (Homoglyph), utilizzato principalmente per individuare potenziali vulnerabilità CVE-2021-42694 nel codice. Ecco una spiegazione dettagliata delle sue funzionalità principali:
Funzionalità principali:
Componenti principali:
HomoglyphDetector: la classe principale del rilevatoreFlusso di lavoro:
Processo di rilevamento specifico: Apply to homoglyph_de...
user_name = "John" # codice normale usеr_name = "John" # codice contenente omoglifi (е è una lettera cirillica)
Output:
Caratteristiche di sicurezza:
Lo scopo principale di questo strumento è aiutare gli sviluppatori a individuare potenziali attacchi tramite omoglifi nel codice, che possono causare:
Utilizzando questo strumento, gli sviluppatori possono: