امنیت

گواهی TLS غیرمجاز برای دامنه‌های گوگل؛ رجیستری سه ccTLD ربوده شد

DevNA | devna.ir
۱ از ۷

سه ccTLD ربوده شد

کروم روز ۱۴ مهر ۱۴۰۵ اعلام کرد مهاجمان رجیستری .gh (غنا)، .sl (سیرالئون) و .as (ساموآی آمریکا) را در اختیار گرفتند.

۲ از ۷

از DNS به گواهی TLS

آن‌ها رکوردهای معتبر DNS را دست‌کاری کردند و گواهی‌های HTTPS غیرمجاز برای چند دامنه گوگل و چند سازمان دیگر گرفتند.

۳ از ۷

نفوذ به گوگل نبود

به نوشته گوگل سیستم‌های خودِ این شرکت آسیب ندیدند؛ حلقه ضعیف رجیستری ثالث بود و هر دامنه زیر این سه پسوند در خطر قرار گرفت.

۴ از ۷

واکنش کروم

کروم گواهی‌ها را با CRLSets مسدود کرد و با CAهای صادرکننده برای ابطالشان همکاری کرد تا کاربران مرورگرهای دیگر هم محافظت شوند.

۵ از ۷

نقش Certificate Transparency

کروم با مرور لاگ‌های عمومی CT گواهی‌های صادرشده برای سازمان‌های متأثر دیگر را هم پیدا و پیشگیرانه مسدود کرد.

۶ از ۷

حد این محافظت

مهاجمی که DNS معتبر را در دست دارد می‌تواند رکورد CAA را بردارد؛ پس CAA جلوی صدور در میانه ربایش را نمی‌گیرد و لایه کشف، پایش CT است.

۷ از ۷

کار شما: CT و رکورد CAA

پایش پیوسته CT برای همه دامنه‌ها، حتی پارک‌شده‌ها، و انتشار رکورد CAA محدودکننده با accounturi؛ گوگل می‌گوید به مرورگر تکیه نکنید.

ماجرای کامل را در DevNA بخوانید

کروم می‌گوید مهاجمان رجیستری سه ccTLD را در اختیار گرفتند و با ربایش DNS به گواهی TLS غیرمجاز رسیدند؛ پایش Certificate Transparency و رکورد CAA را جدی بگیرید.

خواندن مطلب کامل