HeadlinesBriefing HeadlinesBriefing.com

Hackers obtienen certificados TLS falsificados para Google

Ars Technica •
×

Google dijo que, aunque Chrome tomó medidas durante estos incidentes para identificar y bloquear certificados no autorizados sospechosos en los cc TLDs afectados, no se debe confiar en la intervención del navegador para proteger a sus usuarios. Debido a la complejidad de los secuestros de DNS, no podemos garantizar que nuestro análisis identificó todos los dominios afectados, ni que las intervenciones de Chrome protegen de manera confiable a los usuarios que no usan Chrome.

No está claro de inmediato cuáles son las otras organizaciones afectadas, cuántos certificados no autorizados se emitieron o si todos ellos, excepto los de los dominios de Google, han sido bloqueados. Con todos los certificados no autorizados conocidos ahora bloqueados, el riesgo se mitiga, pero como señaló Google, cualquier certificado que permanezca sin descubrir representa una amenaza.

Google señaló que el incidente no implicó el compromiso de la infraestructura de ninguno de los propietarios de dominios afectados y que las autoridades de certificación siguieron todos los requisitos. Con el control de los tres cc TLDs, los atacantes pudieron cambiar las direcciones IP de una lista seleccionada de sitios web, permitiéndoles modificar los registros DNS autoritativos y pasar las verificaciones de validación de la industria.

Esta no es la primera vez que actores de amenazas obtienen certificados no autorizados. Un hackeo de 2011 a Digi Notar permitió a los atacantes acuñar certificados falsificados para Google.com y más de 200 otros dominios de alto tráfico. Los certificados se usaron contra al menos 300,000 personas con vínculos con Irán.

Fuente: Ars Technica · Resumido por HeadlinesBriefing