事件追踪 · 持续发展中

伪造TLS证书事件

持续追踪伪造TLS证书事件相关报道与进展。

我的关注 →RSS 订阅
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。

事件时间线

按最新发布排序

持续追踪伪造TLS证书事件相关报道与进展。

Startupfortune
关注
关注 · 54 / 100

影响:涉及三个国家顶级域名及谷歌等主要品牌,影响跨行业网络安全;改变:域名劫持导致可伪造合法TLS证书,属明显安全能力变化;增量:明确新发生的入侵事件,并披露伪造TLS证书的新成果;持续:原文未说明持续时间或后续机制,保守判断为日级

AI 辅助评定

编辑重要性,不代表事实核验或涨跌

消极

加纳、塞拉利昂和美属萨摩亚国家域名遭劫持 被用于伪造谷歌TLS证书

RecodeX 重构消息,据Ars Technica 10月6日报道,加纳的.gh、塞拉利昂的.sl和美属萨摩亚的.as三个国家顶级域名(ccTLD)注册机构遭到入侵,攻击者利用被劫持的域名伪造出针对谷歌及其他主要品牌的合法TLS证书。

持续追踪伪造TLS证书事件相关报道与进展。

Buzzing消极

黑客获取针对谷歌等大型服务的伪造TLS证书

RecodeX 重构消息,有黑客获取了针对谷歌及其他大型在线服务的伪造TLS证书。TLS证书用于加密网站与用户之间的通信并验证服务身份,伪造证书可能被用于中间人攻击、流量劫持或欺骗用户信任。目前涉及的具体服务范围及受影响情况尚待进一步确认。