Hakkerit saivat väärennettyjä TLS-sertifikaatteja Googlelle
Hyökkääjät kaappasivat kolme verkkotunnusaluetta ja käyttivät niitä väärennettyjen TLS-sertifikaattien myöntämiseen Googlelle ja muille suurille organisaatioille, Google tiedotti tiistaina.

Hyökkääjät kaappasivat kolme verkkotunnusaluetta ja käyttivät niitä väärennettyjen TLS-sertifikaattien myöntämiseen Googlelle ja muille suurille organisaatioille, Google tiedotti tiistaina.
Hyökkääjät kohdistivat sarjan iskuja .gh, .sl ja .as maatunnuksiin (ccTLD) ja muokkasivat näiden alueiden nimien DNS-tietueita. Hallitsemalla näitä DNS-tietueita hyökkääjät onnistuivat läpäisemään automaattiset verkkotunnuksen hallinnan validoinnit ja saamaan luvattomia sertifikaatteja useille Google-verkkotunnuksille sekä useille johtaville maailmanlaajuisille brändeille ja laajalti käytetyille verkkopalveluille.
Google kertoi päivittäneensä Chrome-selaimensa estämään kaikki tunnistamansa luvattomat sertifikaatit. Yhtiö työskenteli myös myöntävien sertifikaattiviranomaisten kanssa varmistaakseen, että Googlen palveluita koskevat luvattomat sertifikaatit peruutettiin.
TLS-sertifikaatit ovat kryptografisia tunnistetietoja, jotka mahdollistavat verkkosivustojen ja muiden verkkoinfrastruktuurien todennuksen ja salauksen. Luvattomien sertifikaattien hallussapito mahdollistaa hyökkääjille vaikutetun infrastruktuurin kryptografisen esiintymisen.