📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

Google Chrome blockiert Zertifikate für .gh, .sl und .as Domains

Google Chrome hat nicht autorisierte HTTPS-Zertifikate für die Top-Level-Domains .gh (Ghana), .sl (Sierra Leone) und .as (Amerikanisch-Samoa) blockiert. Angreifer hatten die DNS-Einträge für diese Länder-Domains kompromittiert.

7. Oktober 2026

Google hat im Browser Chrome die HTTPS-Zertifikate für mehrere länderspezifische Top-Level-Domains (ccTLDs) blockiert, darunter .gh (Ghana), .sl (Sierra Leone) und .as (Amerikanisch-Samoa). Dieser Schritt erfolgte, nachdem bekannt wurde, dass Angreifer die DNS-Einträge dieser Domains kompromittiert hatten, um nicht autorisierte HTTPS-Zertifikate zu erhalten.

Die Angreifer erlangten Zugang zu einem Drittanbieter-System für Domain-Registrierungen und veränderten die autoritativen DNS-Einträge. Anschließend nutzten sie ihre Kontrolle über diese DNS-Einträge, um die Domain-Inhaberschaft bei Zertifizierungsstellen zu validieren. Dies ermöglichte ihnen den Erwerb von Zertifikaten, die zur Umleitung des Webverkehrs und zur Erstellung von gefälschten Webseiten verwendet werden konnten, die Verifizierungsprüfungen bestanden.

Google gab an, die Angriffe letzte Woche bemerkt zu haben. Das Unternehmen erklärte, dass derzeit kein Grund zur Annahme besteht, dass die Zertifizierungsstellen unsachgemäß gehandelt haben. Google hat die betreffenden Zertifikate in Chrome über Certificate Revocation List Sets (CRLSets) gesperrt und arbeitet mit den ausstellenden Stellen zusammen, um sie zu widerrufen.

Das Unternehmen rät Domain-Inhabern, die Zertifikatsprotokolle für alle ihre Domains, einschließlich geparkter und länderspezifischer Domains, kontinuierlich zu überwachen. Es wird außerdem empfohlen, Certificate Authority Authorization (CAA)-Einträge zu implementieren, um einzuschränken, welche Zertifizierungsstellen Zertifikate ausstellen dürfen und wie diese validiert werden, um zu verhindern, dass Angreifer zwischengespeicherte Validierungsergebnisse ausnutzen, um nach einem Angriff neue Zertifikate zu erhalten.

Originalquelle: ithome.com