هکرها گواهینامه های تقلبی TLS را برای گوگل و سایر سرویس های بزرگ دریافت می کنند
به خطر افتادن 3 ثبت دامنه به هکرها اجازه می دهد تا با گواهینامه های غیرمجاز کنار بیایند.
گوگل سه شنبه اعلام کرد مهاجمان سه دامنه سطح بالا را ربودند و از کنترل آنها برای ساخت گواهینامه های TLS جعلی برای گوگل و سایر سازمان های بزرگ استفاده کردند.
مهاجمان مجموعهای از حملات را به دامنههای سطح بالای .gh، .sl و .as کد کشور (ccTLD) انجام دادند و سپس رکوردهای معتبر DNS را برای دامنههای انتخابی در آن فضاهای نام تغییر دادند. با کنترل آن سوابق DNS، مهاجمان میتوانستند بررسیهای تأیید اعتبار کنترل خودکار دامنه را انجام دهند و گواهیهای غیرمجاز برای «چند دامنه Google» و «چند برند جهانی پیشرو و خدمات آنلاین پرمصرف» دریافت کنند. گوگل اعلام کرد کروم را بهروزرسانی کرده است تا همه گواهیهایی را که غیرمجاز تشخیص داده است مسدود کند، و با مقامات صدور گواهی برای اطمینان از una همکاری کرده است.
گواهی های مجاز برای دارایی های Google باطل شد.
صدور گواهینامه: حلقه ضعیف زنجیره
گواهیهای TLS، اعتبارنامههای رمزنگاری هستند که از احراز هویت و محافظت از رمزگذاری برای وبسایتها، سرورهای پست الکترونیکی و سایر زیرساختهای اینترنتی پشتیبانی میکنند. این گواهیهای x.509 از یک امضای دیجیتال برای اتصال یک نام دامنه مانند google.com به یک کلید عمومی استفاده میکنند. کلید عمومی برای عموم در دسترس است، در حالی که کلید خصوصی فقط در اختیار اپراتور وب سایت است. وقتی یک اتصال نشان میدهد که کلیدها مطابقت دارند، طرف بازدیدکننده میداند که به جای یک فریبکار، به سایت معتبر متصل است.
داشتن گواهینامه های غیرمجاز به مهاجمان اجازه می دهد تا به صورت رمزنگاری هویت زیرساخت آسیب دیده را جعل کنند.
مقاله کامل را بخوانید
نظرات
متن اصلی (انگلیسی)
Hackers obtain counterfeit TLS certificates for Google and other large services
Compromise of 3 domain registries allows hackers to walk off with unauthorized certs.