RecodeX 重构消息,Google披露,包括Google在内的多个机构网站域名出现未经授权签发的TLS证书。攻击者通过劫持多个国别顶级域名获得域名控制权,随后篡改DNS记录用于申请签发TLS证书,证书签发成功后将域名指向黑客服务器,用于劫持流量并解密通信。Google Chrome已紧急封锁这些未授权签发的TLS证书。