作者通过开发名为`confusable-vision`的工具,对Unicode标准中1,418组“易混淆字符”在230种系统字体下进行了实证渲染测试。研究得出了颠覆性的结论:现有的安全名单存在高达96.5%的误报率,大多数字符在视觉上并无风险。然而,西里尔字母(Cyrillic)等少数字符在Arial等常用字体中与拉丁字母像素级完全一致,构成了严重的钓鱼攻击隐患。文章指出,字符混淆风险并非字符固有属性,而是取决于用户系统加载的特定字体。
实测230种字体揭示Unicode安全真相:96%的预警是误报,西里尔字母才是隐形杀手
未经允许不得转载:80aj » 实测230种字体揭示Unicode安全真相:96%的预警是误报,西里尔字母才是隐形杀手





