事件追踪 · 持续发展中

国家代码顶级域名劫持事件

持续追踪国家代码顶级域名劫持事件相关报道与进展。

我的关注 →RSS 订阅
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。

事件时间线

按最新发布排序

持续追踪国家代码顶级域名劫持事件相关报道与进展。

Cnbeta消极

多国别顶级域名遭劫持 Google Chrome紧急封锁未授权TLS证书

RecodeX 重构消息,Google披露,包括Google在内的多个机构网站域名出现未经授权签发的TLS证书。攻击者通过劫持多个国别顶级域名获得域名控制权,随后篡改DNS记录用于申请签发TLS证书,证书签发成功后将域名指向黑客服务器,用于劫持流量并解密通信。Google Chrome已紧急封锁这些未授权签发的TLS证书。

持续追踪国家代码顶级域名劫持事件相关报道与进展。

新浪财经消极

谷歌称国家代码顶级域名劫持未攻破Chrome

RecodeX 重构消息,谷歌在一篇博客文章中表示,近期多起国家代码顶级域名劫持事件并未导致其系统遭入侵。谷歌上周发现.gh(加纳)、.sl(塞拉利昂)、.as(美属萨摩亚)域名空间出现多起劫持,并认为签发受影响证书的证书机构存在不当行为。谷歌已采取保护措施,拦截自有域名下未经授权证书的使用,并在Chrome中主动拦截相关证书。初步迁移后的数据显示,更多机构受到同一攻击影响,其中包括多个国际知名品牌与广泛使用的线上服务。