پرش به محتوای اصلی

هکرها گواهینامه های تقلبی TLS را برای گوگل و سایر سرویس های بزرگ دریافت می کنند

آرس‌تکنیکا۱۴۰۵ مهر ۱۴, سه‌شنبه، ساعت ۲۲:۵۱حدود 1 دقیقه مطالعه

به خطر افتادن 3 ثبت دامنه به هکرها اجازه می دهد تا با گواهینامه های غیرمجاز کنار بیایند.

گوگل سه شنبه اعلام کرد مهاجمان سه دامنه سطح بالا را ربودند و از کنترل آنها برای ساخت گواهینامه های TLS جعلی برای گوگل و سایر سازمان های بزرگ استفاده کردند.

مهاجمان مجموعه‌ای از حملات را به دامنه‌های سطح بالای .gh، .sl و .as کد کشور (ccTLD) انجام دادند و سپس رکوردهای معتبر DNS را برای دامنه‌های انتخابی در آن فضاهای نام تغییر دادند. با کنترل آن سوابق DNS، مهاجمان می‌توانستند بررسی‌های تأیید اعتبار کنترل خودکار دامنه را انجام دهند و گواهی‌های غیرمجاز برای «چند دامنه Google» و «چند برند جهانی پیشرو و خدمات آنلاین پرمصرف» دریافت کنند. گوگل اعلام کرد کروم را به‌روزرسانی کرده است تا همه گواهی‌هایی را که غیرمجاز تشخیص داده است مسدود کند، و با مقامات صدور گواهی برای اطمینان از una همکاری کرده است.

گواهی های مجاز برای دارایی های Google باطل شد.

صدور گواهینامه: حلقه ضعیف زنجیره

گواهی‌های TLS، اعتبارنامه‌های رمزنگاری هستند که از احراز هویت و محافظت از رمزگذاری برای وب‌سایت‌ها، سرورهای پست الکترونیکی و سایر زیرساخت‌های اینترنتی پشتیبانی می‌کنند. این گواهی‌های x.509 از یک امضای دیجیتال برای اتصال یک نام دامنه مانند google.com به یک کلید عمومی استفاده می‌کنند. کلید عمومی برای عموم در دسترس است، در حالی که کلید خصوصی فقط در اختیار اپراتور وب سایت است. وقتی یک اتصال نشان می‌دهد که کلیدها مطابقت دارند، طرف بازدیدکننده می‌داند که به جای یک فریبکار، به سایت معتبر متصل است.

داشتن گواهینامه های غیرمجاز به مهاجمان اجازه می دهد تا به صورت رمزنگاری هویت زیرساخت آسیب دیده را جعل کنند.

مقاله کامل را بخوانید

نظرات

خواندن متن کامل در آرس‌تکنیکابه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers obtain counterfeit TLS certificates for Google and other large services

Compromise of 3 domain registries allows hackers to walk off with unauthorized certs.

همه‌ی اخبار فناوری