Злоумышленники получили поддельные TLS-сертификаты для Google и других сервисов
Атакующие захватили контроль над тремя национальными доменами верхнего уровня и изменили DNS-записи, чтобы пройти автоматическую проверку владения доменами
Один основной источник · Как мы проверяем новости

Что произошло
Атакующие провели серию атак на национальные домены верхнего уровня .gh, .sl и .as, после чего изменили авторитетные DNS-записи отдельных доменов в этих зонах.
Получив возможность направлять трафик выбранных сайтов, злоумышленники изменяли DNS-записи и делегирование серверов имён. Это позволило им подтвердить контроль над доменами и выпустить несанкционированные TLS-сертификаты для нескольких доменов Google, а также других крупных брендов и широко используемых онлайн-сервисов.
Что сделали Google и браузеры
Google обновила Chrome, чтобы заблокировать все выявленные сертификаты, которые считались несанкционированными, и работала с центрами сертификации над отзывом сертификатов для ресурсов Google.
Пользователям Chrome не требуется предпринимать дополнительные действия. При этом Google предупредила владельцев доменов, что одной блокировки на стороне браузера недостаточно для защиты пользователей.
Компания рекомендовала отслеживать журналы прозрачности сертификатов и публиковать ограничительные DNS-записи Certification Authority Authorization, чтобы затруднить повторное использование кэшированных данных проверки после восстановления контроля над DNS.
Почему это важно
TLS-сертификаты обеспечивают аутентификацию и шифрование для сайтов, почтовых серверов и другой интернет-инфраструктуры. Они связывают доменное имя, например google.com, с открытым ключом.
Наличие несанкционированного сертификата позволяет злоумышленникам криптографически выдавать затронутую инфраструктуру за подлинную. Известные сертификаты заблокированы, однако Google не гарантирует, что были обнаружены все затронутые домены.
Контекст
Google заявила, что инфраструктура владельцев затронутых доменов не была скомпрометирована, а центры сертификации действовали в соответствии со всеми требованиями.
Это не первый случай выпуска несанкционированных сертификатов. В 2011 году взлом нидерландского центра сертификации DigiNotar позволил создать поддельные сертификаты для Google.com и более 200 других популярных доменов.
Источники
Один основной источник. Как мы проверяем новости


