Hackare erhöll falska TLS-certifikat för Google och andra stora tjänster
Angripare kapade tre toppdomäner och använde dem för att utfärda falska TLS-certifikat för Google och andra stora organisationer, meddelade Google på tisdagen.

Angripare kapade tre toppdomäner och använde dem för att utfärda falska TLS-certifikat för Google och andra stora organisationer, meddelade Google på tisdagen.
Angriparna genomförde en serie attacker mot toppdomänerna .gh, .sl och .as och ändrade DNS-poster för utvalda domäner inom dessa namnutrymmen. Genom att kontrollera dessa DNS-poster kunde angriparna passera automatiserade kontroller för domänkontrollvalidering och erhålla obehöriga certifikat för "flera Google-domäner" och "flera ledande globala varumärken och allmänt använda onlinetjänster".
Google uppgav att de uppdaterat Chrome för att blockera alla certifikat de identifierade som obehöriga och samarbetat med utfärdande certifikatutfärdare för att säkerställa att de obehöriga certifikaten för Google-egendomar återkallades.
TLS-certifikat är de kryptografiska uppgifterna som ligger till grund för autentisering och kryptering för webbplatser och annan internetinfrastruktur. Att inneha obehöriga certifikat gör det möjligt för angripare att kryptografiskt utge sig för att vara den påverkade infrastrukturen.