العودة
مخترقون يسيطرون على نطاقات رموز ثلاث دول لاستصدار شهادات TLS مزيفة لـ Google وغيرها
SiTech AI Team2 دقيقة قراءة

مخترقون يسيطرون على نطاقات رموز ثلاث دول لاستصدار شهادات TLS مزيفة لـ Google وغيرها

استولى مهاجمون على نطاقات المستوى الأعلى لرموز الدول .gh و.sl و.as، واستخدموا سيطرتها للحصول على شهادات TLS مزيفة لخدمات Google وغيرها من الخدمات الكبرى، ما دفع متصفح Chrome إلى حظر الشهادات غير المصرح بها فورًا.

المهاجمون يسيطرون على نطاقات رموز ثلاث دول

أسقط المهاجمون في أيديهم نطاقات المستوى الأعلى لرموز الدول .gh و.sl و.as واستخدموا السيطرة عليها لإصدار شهادات TLS مزيفة لصالح Google ومنظمات كبرى أخرى، كما أعلنت Google يوم الثلاثاء. وبتغيير سجلات DNS الموثوقة لنطاقات مختارة في هذه المجالات، تمكن المهاجمون من اجتياز فحوصات التحقق التلقائي من السيطرة على النطاق والحصول على شهادات غير مصرح بها «لعدة نطاقات تابعة لـ Google» و«لعدة علامات تجارية عالمية رائدة وخدمات عبر الإنترنت مستخدمة على نطاق واسع».

Google تحظر الشهادات في Chrome

أعلنت Google أنها حدّثت Chrome لحظر كل شهادة تُعتبر غير مصرح بها، وتعاونت مع جهات إصدار الشهادات لإبطال الشهادات غير المصرح بها الصادرة لموارد Google. وأشارت الشركة إلى أن مستخدمي Chrome لا يحتاجون إلى اتخاذ أي إجراء للحماية، لكنها حذّرت مالكي النطاقات من عدم الاكتفاء بتدخل المتصفح فقط. ونصحت Google مالكي النطاقات بمراقبة سجلات شفافية الشهادات لاكتشاف إصدار شهادات غير متوقعة على نطاقاتهم، ونشر سجلات DNS المقيدة لتفويض سلطة الشهادات حتى لا يتمكن المهاجمون بعد استعادة السيطرة على DNS من استخدام بيانات التحقق المخزنة مؤقتًا.

نطاق الحادث لا يزال غير واضح

لم تسمّ Google النطاقات المتضررة التابعة لها ولا المنظمات الأخرى التي تضررت نطاقاتها. ولا يزال من غير الواضح فورًا عدد الشهادات غير المصرح بها التي تم إصدارها أو ما إذا كان قد تم حظرها جميعًا، кроме تلك الصادرة لنطاقات Google. وأشارت Google إلى أن الحادث لم يشمل اختراق البنية التحتية لأي مالك نطاق متضرر، وأن جهات الشهادات التزمت بجميع المتطلبات. وبالسيطرة على ثلاثة ccTLD، غيّر المهاجمون عناوين IP لمواقع مختارة وعدّلوا تفويضات سجلات DNS الموثوقة وخوادم الأسماء، مما منحهم القدرة على اجتياز فحوصات التحقق في الصناعة التي تطلب من المُصدر إثبات السيطرة على النطاق.

تكرار مخطط تهديد معروف

هذه ليست أول مرة يحصل فيها فاعلو التهديد على شهادات غير مصرح بها. في 2011، أتاح اختراق جهة الشهادات DigiNotar الهولندية للمهاجمين إصدار شهادات مزيفة لصالح Google.com وأكثر من 200 نطاق عالي الزيارات، استُخدمت ضد ما لا يقل عن 300000 شخص لهم صلة بإيران. وبعد ذلك حدثت حوادث كثيرة مشابهة، غالبًا بسبب أخطاء جهات الشهادات، ولكن أيضًا بسبب أخطاء مالكي النطاقات. ولأن العملية الرسمية لإبطال الشهادات بطيئة ومعقدة، طوّر مصنعو المتصفحات طرقًا أسرع لحظر شهادات محددة على مستوى المتصفح. والآن، بعد حظر كل شهادة غير مصرح بها معروفة، انخفض الخطر، مع أن Google أشارت إلى أن أي شهادة غير مكتشفة بعد تظل خطرة.

المصادر: Arstechnica

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.