Google bloque des certificats HTTPS détournés dans Chrome
Google a bloqué via CRLSets des certificats HTTPS non autorisés après la compromission d'opérateurs de registre tiers et le détournement de domaines .GH, .SL et .AS.
Google a annoncé avoir bloqué dans Chrome des certificats HTTPS non autorisés obtenus pour plusieurs de ses domaines, après que des attaquants ont compromis des opérateurs de registre tiers et modifié des enregistrements DNS faisant autorité.
Selon bleepingcomputer.com, les attaquants ont détourné des domaines Google dans les ccTLD .GH, .SL et .AS. Google a bloqué les certificats non autorisés pour ses propriétés via CRLSets et a collaboré avec les autorités de certification émettrices pour les révoquer.
Après avoir examiné les journaux Certificate Transparency, Google a bloqué d'autres certificats liés aux attaques et a informé les organisations concernées lorsque cela était possible.
Google a précisé que ces attaques n'impliquaient pas de compromission de ses propres systèmes.
L'entreprise a averti que les CRLSets ne couvrent que les utilisateurs de Chrome et qu'elle ne peut garantir que son analyse ait identifié tous les domaines concernés.