📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Google Chrome bloque les certificats pour les domaines .gh, .sl et .as

Google Chrome a bloqué les certificats HTTPS non autorisés pour les domaines de premier niveau .gh (Ghana), .sl (Sierra Leone) et .as (Samoa américaines). Des attaquants avaient compromis les enregistrements DNS de ces domaines nationaux.

7 octobre 2026

Google a bloqué les certificats HTTPS pour plusieurs domaines de premier niveau de codes pays (ccTLD), dont le .gh (Ghana), le .sl (Sierra Leone) et le .as (Samoa américaines), dans son navigateur Chrome. Cette mesure intervient après la découverte que des attaquants avaient compromis les enregistrements DNS de ces domaines pour obtenir des certificats HTTPS non autorisés.

Les attaquants ont obtenu un accès à un système tiers d'enregistrement de domaines et ont modifié les enregistrements DNS faisant autorité. Ils ont ensuite exploité leur contrôle sur ces enregistrements DNS pour effectuer la validation de la propriété du domaine auprès des autorités de certification. Cela leur a permis d'acquérir des certificats qui pouvaient être utilisés pour rediriger le trafic web et créer des sites web d'imposture réussissant les vérifications.

Google a déclaré avoir remarqué ces attaques la semaine dernière. L'entreprise a indiqué qu'il n'y avait actuellement aucune raison de croire que les autorités de certification aient agi de manière inappropriée. Google a depuis bloqué les certificats dans Chrome à l'aide des ensembles de listes de révocation de certificats (CRLSets) et collabore avec les autorités émettrices pour les révoquer.

L'entreprise conseille aux propriétaires de domaines de surveiller en permanence les journaux de certificats de tous leurs domaines, y compris ceux qui sont stationnés et spécifiques à un pays. Elle recommande également la mise en œuvre d'enregistrements d'autorisation d'autorité de certification (CAA) pour restreindre les autorités de certification autorisées à émettre des certificats et la manière dont ils sont validés, empêchant ainsi les attaquants d'exploiter les résultats de validation mis en cache pour obtenir de nouveaux certificats après la fin d'une attaque.

Source originale: ithome.com