الحواسيب

جوجل: اختراق 3 نطاقات عليا للحصول على شهادات TLS مزيفة

جوجل كشفت أن مهاجمين سيطروا على نطاقات .gh و.sl و.as للحصول على شهادات TLS غير مصرح بها، وحدّثت Chrome لحظرها.

أعلنت جوجل أن مهاجمين تمكنوا من السيطرة على النطاقات العليا للدول .gh و.sl و.as، وعدّلوا سجلات DNS المرجعية لنطاقات مختارة، حسبما أفاد موقع arstechnica.com. واستخدم المهاجمون هذه السيطرة على DNS لتجاوز فحوصات التحقق الآلي من ملكية النطاقات، والحصول على شهادات TLS غير مصرح بها لعدد من نطاقات جوجل ونطاقات مؤسسات أخرى.

وقالت جوجل إنها حدّثت متصفح Chrome لحظر جميع الشهادات التي حددتها كغير مصرح بها. كما عملت الشركة مع جهات إصدار الشهادات المعنية لإبطال الشهادات غير المصرح بها الخاصة بخصائص جوجل.

إجراءات موصى بها لأصحاب النطاقات

نصحت جوجل أصحاب النطاقات بمراقبة سجلات شفافية الشهادات (Certificate Transparency Logs) ونشر سجلات Certification Authority Authorization (CAA) التقييدية في DNS.

أسئلة سريعة

ما النطاقات التي تعرضت للسيطرة؟

النطاقات العليا للدول .gh و.sl و.as.

ماذا فعلت جوجل لحماية مستخدمي Chrome؟

حدّثت Chrome لحظر جميع الشهادات التي حددتها كغير مصرح بها، وعملت مع جهات إصدار الشهادات لإبطال الشهادات غير المصرح بها الخاصة بخصائص جوجل.

ماذا ينصح أصحاب النطاقات بفعل؟

مراقبة سجلات شفافية الشهادات ونشر سجلات Certification Authority Authorization (CAA) التقييدية في DNS.

المصدر