Hacker erlangten gefälschte TLS-Zertifikate für Google
Angreifer übernahmen drei Top-Level-Domains und nutzten diese zur Ausstellung gefälschter TLS-Zertifikate für Google und andere große Organisationen, teilte Google am Dienstag mit.

Angreifer übernahmen drei Top-Level-Domains und nutzten diese zur Ausstellung gefälschter TLS-Zertifikate für Google und andere große Organisationen, teilte Google am Dienstag mit.
Die Angreifer zielen auf die länderspezifischen Top-Level-Domains .gh, .sl und .as ab und änderten autoritative DNS-Einträge für ausgewählte Domains. Durch die Kontrolle dieser DNS-Einträge umgingen die Angreifer automatisierte Validierungsprüfungen der Domainkontrolle und erhielten unautorisierte Zertifikate für „mehrere Google-Domains“ sowie „mehrere führende globale Marken und weit verbreitete Online-Dienste“.
Google gab an, Chrome aktualisiert zu haben, um alle als unautorisiert identifizierten Zertifikate zu blockieren, und mit den ausstellenden Zertifizierungsstellen zusammengearbeitet zu haben, um die unautorisierten Zertifikate für Google-Dienste zu widerrufen.
TLS-Zertifikate sind kryptografische Nachweise, die der Authentifizierung und Verschlüsselung von Websites und anderer Internetinfrastruktur dienen. Der Besitz unautorisierter Zertifikate ermöglicht es Angreifern, sich kryptografisch als die betroffene Infrastruktur auszugeben.