구글, 무단 TLS 인증서 차단 위해 크롬 업데이트
구글은 공격자들이 3개 국가 코드 최상위 도메인을 장악해 구글 도메인용 인증서를 위조한 후 크롬을 업데이트해 무단 인증서를 차단했다고 밝혔다.
구글이 공격자들이 3개 국가 코드 최상위 도메인(ccTLD)을 장악해 구글 도메인을 포함한 여러 조직의 도메인에 대한 무단 TLS 인증서를 발급받은 사건과 관련해 크롬 브라우저를 업데이트했다고 밝혔다. 구글은 확인된 모든 무단 인증서를 차단하도록 크롬을 수정했다고 전했다.
공격자들은 .gh, .sl, .as ccTLD를 탈취하고 선택된 도메인의 권한 있는 DNS 레코드를 변경했다. 이를 통해 자동화된 도메인 제어 검증(DCV) 검사를 통과해 구글 및 다른 조직의 도메인에 대한 무단 TLS 인증서를 획득했다.
구글은 인증서를 발급한 인증 기관(CAs)과 협력해 구글 자산에 대한 무단 인증서를 폐기했다고 밝혔다. 또한 구글은 도메인 소유자들에게 인증서 투명성 로그를 모니터링하고 제한적인 인증 기관 권한 부여(CAA) DNS 레코드를 게시할 것을 권고했다.
도메인 소유자를 위한 권고
구글은 도메인 소유자들이 인증서 투명성 로그를 주시하고, 무단 발급을 방지하기 위해 제한적인 CAA DNS 레코드를 게시할 것을 권장했다. 이 사건은 자동화된 검증 시스템의 취약점을 악용한 것으로, DNS 보안의 중요성을 부각시킨다.
한눈에 보기
구글은 이번 사건에 어떻게 대응했나?
구글은 크롬을 업데이트해 확인된 모든 무단 인증서를 차단하고, 인증 기관과 협력해 구글 자산에 대한 무단 인증서를 폐기했다.
공격자들은 어떻게 인증서를 발급받았나?
공격자들은 .gh, .sl, .as ccTLD를 탈취하고 DNS 레코드를 변경해 자동화된 도메인 제어 검증(DCV) 검사를 통과한 후 무단 TLS 인증서를 획득했다.
도메인 소유자는 무엇을 해야 하나?
구글은 도메인 소유자들에게 인증서 투명성 로그를 모니터링하고 제한적인 인증 기관 권한 부여(CAA) DNS 레코드를 게시할 것을 권고했다.