HeadlinesBriefing HeadlinesBriefing.com

المتسللون يحصلون على شهادات TLS مزيفة لجوجل

Ars Technica •
×

قالت جوجل إنه على الرغم من أن Chrome اتخذ خطوات خلال هذه الحوادث لتحديد ومنع الشهادات غير المصرح بها المشتبه بها عبر نطاقات cc TLDs المتأثرة، إلا أنه لا ينبغي الاعتماد على التدخل من جانب المتصفح لحماية مستخدميك. نظرًا لتعقيد اختطاف DNS، لا يمكننا ضمان أن تحليلنا حدد كل نطاق متأثر، ولا تحمي تدخلات Chrome بشكل موثوق المستخدمين غير المستخدمين لـ Chrome.

ليس من الواضح فورًا ما هي المنظمات الأخرى المتأثرة، أو عدد الشهادات غير المصرح بها التي تم إصدارها، أو ما إذا كان قد تم حظرها جميعًا، باستثناء تلك الخاصة بنطاقات جوجل. مع حظر جميع الشهادات غير المصرح بها المعروفة الآن، يتم تخفيف المخاطر، ولكن كما أشارت جوجل، فإن أي شهادات تظل غير مكتشفة تشكل تهديدًا.

أشارت جوجل إلى أن الحادث لم يتضمن اختراق البنية التحتية لأي من مالكي النطاقات المتأثرة وأن سلطات التصديق اتبعت جميع المتطلبات. مع السيطرة على نطاقات cc TLDs الثلاثة، تمكن المهاجمون من تغيير عناوين IP لقائمة مختارة من المواقع، مما سمح لهم بتعديل سجلات DNS الرسمية واجتياز فحوصات التحقق الصناعية.

هذه ليست المرة الأولى التي يحصل فيها مهاجمون على شهادات غير مصرح بها. سمح اختراق Digi Notar في 2011 للمهاجمين بتزوير شهادات لـ Google.com وأكثر من 200 نطاق آخر عالي الحركة. تم استخدام الشهادات ضد ما لا يقل عن 300,000 شخص لهم صلات بإيران.

المصدر: Ars Technica · لخّصه HeadlinesBriefing