Uso de símbolos de caracteres similares para evitar HSTS y la fijación de claves públicas con falsificación de DNS mediante MITM Attack.
Redireccionar: facebook.com - > faceḃook.com
-
He visto SSLStrip + utilizando la técnica de agregar otra "w" a los dominios {www.facebook.com - > wwww.facebook.com} para evitar HSTS y la fijación de claves públicas. Sin embargo, esto muestra claramente una dirección modificada. Siento que sería más clandestino utilizar caracteres parecidos para realizar la falsificación de DNS.
En mi idea conceptualizada completa, cada letra tendrá un conjunto sustituible de caracteres parecidos:
- a =
- b = ḃ
- k = κ
Por lo tanto, www.facebook.com - > {www.facebook.com, www.faceḃook.com, www.facebooκ.com} Cualquiera de los tres anteriores debe evitar HSTS.
Puedo ver mitigaciones al tener HSTS precargado con HSTS no_redirect, esta idea de no_redirect haría que el navegador impida un redireccionamiento HTTP para sitios web de HSTS conocidos.
Mi pregunta es cómo se puede fortalecer este modelo de caracteres parecidos para eludir los HSTS para una mayor naturaleza clandestina. Como el moderno Google Chrome muestra "No seguro" para las páginas web HTTP, lo que sería una gran bandera roja.