Des pirates obtiennent de faux certificats TLS pour Google
Des attaquants ont détourné trois domaines de premier niveau et utilisé leur contrôle pour émettre de faux certificats TLS pour Google et d'autres grandes organisations, a annoncé Google mardi.

Des attaquants ont détourné trois domaines de premier niveau et utilisé leur contrôle pour émettre de faux certificats TLS pour Google et d'autres grandes organisations, a annoncé Google mardi.
Les attaquants ont ciblé les domaines de premier niveau de code pays .gh, .sl et .as et ont modifié les enregistrements DNS faisant autorité pour des domaines sélectionnés. En contrôlant ces enregistrements DNS, les attaquants ont contourné les contrôles automatisés de validation de contrôle de domaine, leur permettant d'obtenir des certificats non autorisés pour « plusieurs domaines Google » et « plusieurs marques mondiales leaders et services en ligne largement utilisés ».
Google a déclaré avoir mis à jour Chrome pour bloquer tous les certificats identifiés comme non autorisés et a travaillé avec les autorités de certification émettrices pour révoquer les certificats non autorisés pour les propriétés Google.
Les certificats TLS sont des identifiants cryptographiques essentiels à l'authentification et au chiffrement des sites Web et d'autres infrastructures Internet. La possession de certificats non autorisés permet aux attaquants d'usurper l'identité de l'infrastructure affectée de manière cryptographique.