Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

arstechnica.ua.arstechnica.თავდამსხმელებმა კონტროლი დაამყარეს სამი ქვეყნის დომენურ ზონაზე და ეს წვდომა გამოიყენეს Google-ის რამდენიმე დომენისთვის, ასევე სხვა მსხვილი ბრენდებისა და პოპულარული ონლაინ სერვისებისთვის არაავტორიზებული TLS სერტიფიკატების მისაღებად, განაცხადა Google-მა სამშაბათს, 6 ოქტომბერს. თავდასხმები მიზნად ისახავდა .gh (განა), .sl (სიერა ლეონე) და .as (ამერიკის სამოა) დომენებს.arstechnica+1
Google-მა, რომელიც Alphabet -ის საკუთრებაა, განაცხადა, რომ განაახლა Chrome, რათა დაბლოკოს ყველა ის სერტიფიკატი, რომელიც არაავტორიზებულად მიიჩნია. კომპანიამ ასევე ითანამშრომლა სერტიფიკატების გამცემ ორგანოებთან, რათა Google-ის რესურსებისთვის გაცემული სერტიფიკატები გაუქმებულიყო. კომპანიას არ დაუკონკრეტებია, რომელი დომენები დაზარალდა, არ დაუსახელებია სხვა ორგანიზაციები და არც გაცემული სერტიფიკატების რაოდენობა გაუმხელია.ua+1
Ars Technica-ს ცნობით, თავდამსხმელებმა შეცვალეს ავტორიტეტული DNS ჩანაწერები სამი რეესტრის მიერ მართულ დომენებზე. ამ ჩანაწერებზე კონტროლის მოპოვებით მათ გაიარეს დომენის კონტროლის ავტომატური ვალიდაციის შემოწმებები, რომლებსაც სერტიფიკატების გამცემი ორგანოები სერტიფიკატის გაცემამდე ატარებენ. Google-ის თქმით, დაზარალებული დომენების მფლობელთა ინფრასტრუქტურა არ დაზიანებულა და სერტიფიკატების გამცემმა ორგანოებმა წესები დაიცვეს. ზონებზე კონტროლმა თავდამსხმელებს საშუალება მისცა შეეცვალათ IP მისამართები და სახელების სერვერების დელეგირება, რათა გადაემართათ ტრაფიკი და ეპასუხათ ვალიდაციის მოთხოვნებზე.arstechnica+1
TLS სერტიფიკატი იყენებს ციფრულ ხელმოწერას დომენის სახელის საჯარო გასაღებთან დასაკავშირებლად. პირს, რომელსაც აქვს არაავტორიზებული სერტიფიკატი, შეუძლია კრიპტოგრაფიულად თავი გაასაღოს რეალურ საიტად. Startup Fortune აღნიშნავს, რომ დომენის ვალიდაცია "მხოლოდ იმას ამტკიცებს, რომ თქვენ აკონტროლებთ დომენს შემოწმების მომენტში" და არა იმას, უნდა აკონტროლებდეთ თუ არა მას.startupfortune+1
Google-ის თქმით, Chrome-ის მომხმარებლებს დაცვისთვის არაფრის გაკეთება არ სჭირდებათ. მან გააფრთხილა დომენების მფლობელები, არ დაეყრდნონ მხოლოდ ბრაუზერის დონეზე ბლოკირებას. მან ურჩია მათ, დააკვირდნენ სერტიფიკატების გამჭვირვალობის ჟურნალებს მოულოდნელი სერტიფიკატების გამოსავლენად და გამოაქვეყნონ შეზღუდული სერტიფიკატების გამცემი ორგანოს ავტორიზაციის (CAA) DNS ჩანაწერები. ეს ჩანაწერები თავდამსხმელებს ხელს უშლის ქეშირებული ვალიდაციის მონაცემების ხელახლა გამოყენებაში მას შემდეგ, რაც დომენის მფლობელი დაიბრუნებს DNS კონტროლს.arstechnica
ეს ინციდენტი მსგავსი ეპიზოდების გაგრძელებაა. Startup Fortune-ის თანახმად, 2026 წლის დასაწყისში, ტოგოს .tg რეესტრის კომპრომეტირების შემდეგ, google.tg-ისთვის გაიცა Let's Encrypt სერტიფიკატი. 2011 წელს თავდამსხმელებმა, რომლებმაც გატეხეს ჰოლანდიური სერტიფიკატების გამცემი ორგანო DigiNotar, გააყალბეს wildcard სერტიფიკატი google.com-ისთვის და გამოიყენეს ის ირანელი ინტერნეტ მომხმარებლების წინააღმდეგ. Google-ის საფრთხეების მკვლევარები ასევე აკვირდებოდნენ კამპანიას სახელად Sea Turtle, რომელიც იყენებდა მოპარულ რწმუნებათა სიგელებს რამდენიმე ccTLD რეესტრზე დომენების გასატაცებლად და მათთვის სერტიფიკატების მისაღებად.startupfortune
"ამ ინციდენტს არ დასჭირვებია OpenSSL-ში zero-day ხარვეზი ან კრიპტოგრაფიული გარღვევა," წერს Startup Fortune. "მას დასჭირდა ცუდად დაფინანსებული და ცუდად დაცული სამთავრობო დომენის რეესტრი."startupfortune