الحواسيب

جوجل: قراصنة اختطفوا نطاقات في .GH و.SL و.AS وحصلوا على شهادات HTTPS غير مصرح بها

جوجل قالت إن الهجمات لم تتضمن اختراق أنظمتها، وإنها حجبت الشهادات غير المصرح بها في Chrome عبر CRLSets.

أعلنت جوجل أن قراصنة اختطفوا نطاقات تابعة لها في نطاقات المستوى الأعلى الخاصة بالدول .GH و.SL و.AS، بعد اختراق مشغلي سجلات من جهات خارجية وتعديل سجلات DNS المرجعية، وفق ما نشرته bleepingcomputer.com.

وقالت الشركة إن القراصنة حصلوا على شهادات HTTPS غير مصرح بها لعدد من نطاقات جوجل، وإنها حجبت هذه الشهادات في متصفح Chrome عبر قوائم CRLSets، وعملت مع الجهات المُصدرة للشهادات على إلغائها.

وبعد فحص سجلات Certificate Transparency، حجبت جوجل شهادات إضافية مرتبطة بالهجمات، وأبلغت المنظمات المتأثرة حيثما أمكن ذلك.

وأكدت جوجل أن الهجمات لم تتضمن اختراق أنظمتها. وحذّرت من أن CRLSets يغطي مستخدمي Chrome فقط، وأنها لا تستطيع ضمان أن تحليلها رصد كل نطاق متأثر.

أسئلة سريعة

هل تعرضت أنظمة جوجل للاختراق؟

قالت جوجل إن الهجمات لم تتضمن اختراق أنظمتها، بل استهدفت مشغلي سجلات من جهات خارجية.

كيف حجبت جوجل الشهادات غير المصرح بها؟

حجبتها في متصفح Chrome عبر CRLSets، وعملت مع الجهات المُصدرة على إلغائها، ثم حجبت شهادات إضافية بعد فحص سجلات Certificate Transparency.

هل الحماية تشمل كل المتصفحات؟

لا. حذّرت جوجل من أن CRLSets يغطي مستخدمي Chrome فقط.

المصدر