RecodeX 重构消息,Google披露,包括Google在内的多个机构网站域名出现未经授权签发的TLS证书。攻击者通过劫持多个国别顶级域名获得域名控制权,随后篡改DNS记录用于申请签发TLS证书,证书签发成功后将域名指向黑客服务器,用于劫持流量并解密通信。Google Chrome已紧急封锁这些未授权签发的TLS证书。
多国别顶级域名遭劫持 Google Chrome紧急封锁未授权TLS证书
后续报道
加纳等三国顶级域名遭DNS劫持,Chrome封禁未授权HTTPS证书
RecodeX 重构消息,谷歌10月6日发布公告称,.gh、.sl、.as三个国家和地区代码顶级域名遭劫持,Chrome已封禁相关未授权HTTPS证书。攻击者入侵第三方域名注册管理系统,篡改部分域名的权威DNS记录,并利用DNS控制权通过证书机构的自动化域名控制验证。谷歌表示,所有使用这些后缀的域名都可能面临风险,此类证书结合流量重定向可能让冒充网站的连接通过证书验证。目前无理由认定相关证书颁发机构存在不当行为,Chrome已通过证书撤销列表集封禁相关证书,并与签发机构合作撤销这些证书。