电脑

谷歌披露:黑客劫持其 .GH、.SL、.AS 域名并获取未授权HTTPS证书

谷歌称第三方注册局运营商遭入侵,攻击者修改权威DNS记录并为多个谷歌域名获取未授权证书,谷歌已通过CRLSets在Chrome中拦截。

谷歌披露,黑客在入侵第三方注册局运营商后,劫持了 .GH、.SL 和 .AS 国家代码顶级域名下的多个谷歌域名,并为这些域名获取了未授权的 HTTPS 证书。据 bleepingcomputer.com 报道,攻击者通过修改权威 DNS 记录实施了此次劫持。

谷歌表示,已通过 Chrome 的 CRLSets 机制阻止针对其资产的未授权证书,并与证书颁发机构合作将其吊销。谷歌强调,此次攻击未涉及其自身系统遭入侵。

在检查 Certificate Transparency 日志后,谷歌又阻止了与这些攻击相关的更多证书,并在可能的情况下通知了受影响的组织。

谷歌同时提醒,CRLSets 仅覆盖 Chrome 用户,并且无法保证其分析已识别出所有受影响的域名。

快速问答

这次攻击中哪些域名被劫持?

根据谷歌披露,涉及 .GH、.SL 和 .AS 国家代码顶级域名下的多个谷歌域名,攻击者通过修改权威 DNS 记录实施劫持。

谷歌如何阻止未授权的 HTTPS 证书?

谷歌通过 Chrome 的 CRLSets 阻止了针对其资产的未授权证书,并与颁发机构合作将其吊销,还检查了 Certificate Transparency 日志以阻止更多相关证书。

谷歌自身系统是否遭到入侵?

谷歌表示,此次攻击不涉及谷歌自身系统被入侵。

来源