Google 周二披露,攻击者通过劫持三个国家代码顶级域名(ccTLD),成功获取了针对 Google 及其他大型组织的伪造 TLS 证书。

此次攻击涉及 .gh、.sl 和 .as 三个顶级域名。攻击者在取得控制权后,篡改了这些域名空间内特定域名的权威 DNS 记录。利用对 DNS 记录的操控,攻击者通过了自动化域名控制验证流程,从而获得了“多个 Google 域名”以及“多个全球领先品牌和广泛使用的在线服务”的未授权证书。
针对这一安全事件,Google 已更新 Chrome 浏览器以拦截所有被认定为未授权的证书,并与相关证书颁发机构协作,撤销了用于 Google 属性的非法证书。
TLS 证书机制及其安全风险
TLS 证书是保障网站、邮件服务器等互联网基础设施身份验证与加密通信的核心凭证。这类 x.509 证书通过数字签名将域名(如 google.com)与公钥绑定。其中,公钥公开可用,私钥则由网站运营商严格持有。当连接双方确认密钥匹配时,访问方可确保其正在与真实网站而非伪造者建立连接。
一旦攻击者持有未经授权的证书,便可在加密层面冒充受影响的基础设施,构成严重的安全威胁。





