Google披露ccTLD劫持致伪造TLS证书事件

攻击者劫持三个ccTLD获取伪造TLS证书。Google披露,.gh、.sl和.as域名遭篡改,导致多个Google及全球领先品牌域名被签发未授权证书。Chrome已拦截非法证书并撤销相关凭证。

Google 周二披露,攻击者通过劫持三个国家代码顶级域名(ccTLD),成功获取了针对 Google 及其他大型组织的伪造 TLS 证书。

三ccTLD遭劫持签发伪证

此次攻击涉及 .gh、.sl 和 .as 三个顶级域名。攻击者在取得控制权后,篡改了这些域名空间内特定域名的权威 DNS 记录。利用对 DNS 记录的操控,攻击者通过了自动化域名控制验证流程,从而获得了“多个 Google 域名”以及“多个全球领先品牌和广泛使用的在线服务”的未授权证书。

针对这一安全事件,Google 已更新 Chrome 浏览器以拦截所有被认定为未授权的证书,并与相关证书颁发机构协作,撤销了用于 Google 属性的非法证书。

TLS 证书机制及其安全风险

TLS 证书是保障网站、邮件服务器等互联网基础设施身份验证与加密通信的核心凭证。这类 x.509 证书通过数字签名将域名(如 google.com)与公钥绑定。其中,公钥公开可用,私钥则由网站运营商严格持有。当连接双方确认密钥匹配时,访问方可确保其正在与真实网站而非伪造者建立连接。

一旦攻击者持有未经授权的证书,便可在加密层面冒充受影响的基础设施,构成严重的安全威胁。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读