Ordinateurs

Google révèle un détournement de trois domaines nationaux pour usurper des certificats TLS

Les attaquants ont pris le contrôle des domaines .gh, .sl et .as afin d'obtenir des certificats TLS non autorisés pour des domaines Google et d'autres organisations, selon Ars Technica.

Google a révélé que des attaquants ont détourné trois domaines de premier niveau nationaux — .gh, .sl et .as — et modifié les enregistrements DNS faisant autorité de certains domaines, rapporte Ars Technica. Ce contrôle du DNS leur a permis de franchir les contrôles automatisés de validation de contrôle de domaine et d'obtenir des certificats TLS non autorisés pour plusieurs domaines de Google ainsi que pour des domaines d'autres organisations.

Le géant américain indique avoir mis à jour Chrome afin de bloquer tous les certificats qu'il a identifiés comme non autorisés. Il a également travaillé avec les autorités de certification émettrices pour révoquer les certificats illégitimes délivrés pour ses propres propriétés.

Recommandations aux propriétaires de domaines

Google conseille aux propriétaires de domaines de surveiller les journaux de transparence des certificats et de publier des enregistrements DNS CAA (Certification Authority Authorization) restrictifs. Ces deux mesures visent à détecter rapidement toute émission frauduleuse et à limiter les autorités habilitées à délivrer des certificats pour un domaine donné.

En bref

Quels domaines de premier niveau ont été détournés ?

Les domaines nationaux .gh, .sl et .as, dont les enregistrements DNS autoritatifs de certains domaines ont été modifiés par les attaquants.

Que recommande Google aux propriétaires de domaines ?

De surveiller les journaux de transparence des certificats et de publier des enregistrements DNS CAA restrictifs.

Chrome bloque-t-il ces certificats ?

Oui, Google indique avoir mis à jour Chrome pour bloquer tous les certificats identifiés comme non autorisés.

Source