Google Chrome blockerar certifikat för toppdomänerna .gh, .sl och .as
Google Chrome har blockerat obehöriga HTTPS-certifikat för toppdomänerna .gh (Ghana), .sl (Sierra Leone) och .as (Amerikanska Samoa). Angripare kapade DNS-poster för dessa länders domäner.
Google har blockerat HTTPS-certifikat för flera länders toppdomäner, inklusive Ghana (.gh), Sierra Leone (.sl) och Amerikanska Samoa (.as), i sin webbläsare Chrome. Beslutet fattades efter att angripare lyckats kapa DNS-posterna för dessa länders domäner för att erhålla obehöriga HTTPS-certifikat.
Angriparna fick tillgång till ett tredjeparts domänregistreringssystem och modifierade DNS-posterna. Därefter använde de sin kontroll över DNS-posterna för att utföra domänägarkontroller med certifikatutfärdare. Detta gjorde det möjligt för dem att skaffa certifikat som kunde användas för att omdirigera webbtrafik och skapa falska webbplatser som passerade verifieringskontroller.
Google meddelade att de upptäckte attackerna förra veckan. Företaget betonade att det för närvarande inte finns någon anledning att misstänka att certifikatutfärdarna har agerat felaktigt. Google har stängt och blockerat de berörda certifikaten i Chrome-webbläsaren genom att använda uppdateringar av listor över återkallade certifikat (CRLSet) och samarbetar med certifikatutfärdarna för att återkalla certifikaten.
Företaget rekommenderar domänägare att kontinuerligt övervaka certifikatloggar för alla sina domäner, inklusive parkerade och landspecifika domäner. Dessutom rekommenderas införandet av Certificate Authority Authorization (CAA) -poster, som begränsar auktoriserade certifikatutfärdare och verifieringsmetoder, för att förhindra att angripare utnyttjar cachade verifieringsresultat för att erhålla nya certifikat efter att en attack har avslutats.