Microsoft Office 365 platformasi nol kenglikdagi belgilarni (zero-width characters) o‘z ichiga olgan elektron xatlarni zararli deb belgilamaydi.
Kiberjinoyatchilar Microsoft xavfsizlik filtrlarini chetlab o‘tish hamda spam va fishing xatlarini Microsoft Office 365 foydalanuvchilarining pochta qutilariga yetkazish uchun «ZeroFont» usulidan foydalanmoqdalar. Bu haqda Avanan kompaniyasining kiberxavfsizlik bo‘yicha tadqiqotchilari xabar berishdi. «ZeroFont» usuli anchadan beri ma’lum bo‘lib, u oddiy matn ichiga nol kenglikdagi belgilarni kiritishni nazarda tutadi; bunday belgilar inson ko‘ziga ko‘rinmas bo‘lsa-da, dasturiy ta’minot tomonidan aniqlanadi.
Mutaxassislarning fikricha, Microsoft Office 365 platformasi tarkibida «nol kenglikdagi belgilar» (zero-width characters) mavjud bo‘lgan elektron xatlarni zararli deb belgilamaydi. Ushbu kamchilik Microsoft’ning xatlarni tekshirishda tabiiy tilni qayta ishlash (NLP) texnologiyasiga tayanishi bilan izohlanadi; bunda tizim xat mazmunini tahlil qilib, fishing xatlariga xos bo‘lgan to‘lov so‘rovlari, maxsus kalit so‘zlar va shunga o‘xshash matnli belgilarni qidiradi.
Firibgarlar elektron xatga ko‘plab yashirin «nol kenglikdagi belgilar»ni (zero-width characters) kiritish orqali ushbu belgilarni Office 365 xavfsizlik filtridan yashiradilar va shu tariqa matnni inson ko‘ziga ko‘rinmaydigan tasodifiy so‘zlar orasida samarali tarzda niqoblaydilar.
Tadqiqotchilarning taʼkidlashicha, ushbu usul hozirda zararli faoliyat olib boruvchi shaxslar tomonidan Punycode, Unicode va oʻn oltilik sanoq tizimidagi ekseyp-ketma-ketliklardan (hexadecimal escape sequences) foydalanadigan boshqa usullar qatori faol qoʻllanilmoqda.
Eslatib o‘tamiz, avvalroq GitHub’da ko‘rinmas nol kenglikdagi belgilarni emojilarga almashtiruvchi Google Chrome kengaytmasi paydo bo‘lgan edi.