Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

arstechnica.ua.arstechnica.Hyökkääjät ottivat hallintaansa kolme maatunnusta ja käyttivät tätä pääsyä hankkiakseen luvattomia TLS-varmenteita useille Googlen verkkotunnuksille sekä muille suurille brändeille ja laajasti käytetyille verkkopalveluille, Google kertoi tiistaina 6. lokakuuta. Hyökkäykset kohdistuivat .gh- (Ghana), .sl- (Sierra Leone) ja .as- (Amerikan Samoa) tunnuksiin.arstechnica+1
Alphabetin omistama Google kertoi päivittäneensä Chromen estämään kaikki luvattomiksi tunnistetut varmenteet. Se teki myös yhteistyötä varmenteet myöntäneiden viranomaisten kanssa varmenteiden kumoamiseksi. Yhtiö ei kertonut, mitkä sen verkkotunnuksista olivat kohteena, ei nimennyt muita osallisia organisaatioita eikä kertonut, kuinka monta varmennetta myönnettiin.ua+1
Ars Technican mukaan hyökkääjät muuttivat valittujen verkkotunnusten DNS-tietueita kyseisten rekisterien alla. Hallitsemalla näitä tietueita he läpäisivät automaattiset verkkotunnuksen hallinnan validointitarkistukset, jotka varmentajat suorittavat ennen varmenteen myöntämistä. Google totesi, ettei kyseisten verkkotunnusten omistajien omaa infrastruktuuria vaarannettu ja että varmentajat noudattivat sääntöjä. Vyöhykkeiden hallinta antoi hyökkääjille mahdollisuuden muuttaa IP-osoitteita ja nimipalvelinvaltuutuksia, jolloin he pystyivät ohjaamaan liikennettä ja vastaamaan validointikyselyihin.arstechnica+1
TLS-varmenne käyttää digitaalista allekirjoitusta yhdistämään verkkotunnuksen nimen julkiseen avaimeen. Henkilö, jolla on luvaton varmenne, voi kryptografisesti esiintyä oikeana sivustona. Startup Fortune huomautti, että verkkotunnuksen validointi "todistaa vain, että hallitset verkkotunnusta tarkistushetkellä", ei sitä, pitäisikö sinun hallita sitä.startupfortune+1
Google totesi, ettei Chromen käyttäjien tarvitse tehdä mitään suojautuakseen. Se varoitti verkkotunnusten omistajia luottamasta pelkästään selaimen tekemään estoon. Se neuvoi heitä seuraamaan varmenteiden läpinäkyvyyslokeja odottamattomien varmenteiden varalta ja julkaisemaan rajoittavia Certification Authority Authorization (CAA) DNS-tietueita. Nämä tietueet estävät hyökkääjiä käyttämästä välimuistiin tallennettuja validointitietoja sen jälkeen, kun verkkotunnuksen omistaja saa DNS-hallinnan takaisin.arstechnica
Tapaus seuraa vastaavia aiempia episodeja. Startup Fortune kertoi, että Let's Encrypt -varmenne myönnettiin google.tg-osoitteelle vuoden 2026 alussa sen jälkeen, kun Togon .tg-rekisteri oli vaarantunut. Vuonna 2011 hyökkääjät, jotka murtautuivat hollantilaiseen DigiNotar-varmentajaan, väärensivät yleisvarmenteen google.com-sivustolle ja käyttivät sitä iranilaisia internetin käyttäjiä vastaan. Googlen uhkatutkijat ovat myös seuranneet Sea Turtle -nimistä kampanjaa, joka käytti varastettuja tunnuksia verkkotunnusten kaappaamiseen useista ccTLD-rekistereistä ja varmenteiden hankkimiseen niille.startupfortune
"Tämä tapaus ei vaatinut OpenSSL-nollapäivähaavoittuvuutta tai kryptografista murtamista", Startup Fortune kirjoitti. "Se vaati alirahoitetun ja huonosti suojatun valtiollisen verkkotunnusrekisterin".startupfortune