Geri qayıt
Hücumçular üç ölkə kodlu domenlərə nəzarət salaraq Google və başqaları üçün TLS sertifikatları saxtalaşdırdı
SiTech AI Team2 dəq oxu

Hücumçular üç ölkə kodlu domenlərə nəzarət salaraq Google və başqaları üçün TLS sertifikatları saxtalaşdırdı

Hücumçular .gh, .sl və .as ölkə kodlu üst səviyyəli domenləri ələ keçirərək Google və digər böyük xidmətlər üçün saxta TLS sertifikatları əldə etdi; nəticədə Chrome avtorlaşdırılmamış sertifikatları blokladı.

Hücumçular üç ölkə kodlu domenlərə nəzarət saldı

Hücumçular .gh, .sl və .as ölkə kodlu üst səviyyəli domenləri ələ keçirərək Google və digər böyük təşkilatlar üçün saxta TLS sertifikatları buraxmağa imkan verdi, Google çərşənbə axşamı bildirdi. Bu sahələrdə seçilmiş domenlərin avtoritet DNS qeydlərini dəyişdirərək hücumçular domen nəzarətinin avtomatik validasiya yoxlamalarını keçməyə və „bir neçə Google domeni üçün“ və „bir neçə aparıcı qlobal brendə və geniş istifadə olunan onlayn xidmətə üçün“ avtorlaşdırılmamış sertifikatlar əldə etməyə imkan verdi.

Google sertifikatları Chrome-da blokladı

Google Chrome-u yeniləyərək bütün avtorlaşdırılmamış kimi qəbul olunan sertifikatları bloklamağa və Google resursları üçün verilmiş avtorlaşdırılmamış sertifikatları ləğv etmək üçün sertifikat orqanları ilə əməkdaşlıq etməyə başladığını bildirdi. Şirkət qeyd etdi ki, Chrome istifadəçiləri müdafiə üçün heç bir addım atmasına ehtiyac yoxdu, lakin domen sahiblərini xəbərdar etdi ki, yalnız brauzerin müdaxiləsinə arxalanmasın. Google domen sahiblərini sertifikatların şəffaflığı jurnalına nəzarət etməyə və domenlərində gözlənilməz sertifikatlar verilməsini aşkar etməyə və hücumçular DNS nəzarətini bərpa etdikdən sonra keşlənmiş validasiya məlumatlarından istifadə edə bilməmələri üçün məhdudlaşdırıcı Certification Authority Authorization DNS qeydlərini dərc etməyə tövsiyə etdi.

İnsidentin miqyası hələ də aydın deyil

Google özünə aid zərər çəkmiş domenlərini və zərər çəkmiş digər təşkilatların domenlərini adlandırmadı. Dərhal aydın deyil ki, Google domenləri üçün verilmişlər istisna olmaqla, onların hamısından neçə avtorlaşdırılmamış sertifikat verilib və ya hamısı bloklanıb. Google qeyd etdi ki, insident heç bir zərər çəkmiş domen sahibinin infrastrukturun təhlükəsizliyinin pozulmasını əhatə etməyib və sertifikat orqanları bütün tələbləri yerinə yetirib. Üç ccTLD-nin nəzarətini ələ keçirərək hücumçular seçilmiş veb-saytların IP ünvanlarını dəyişdirib və avtoritet DNS qeydləri ilə nameserverlərin delegasiyalarını dəyişdirərək onlara sahənin validasiya yoxlamalarını keçmək imkanı verdi; bu yoxlamalar tələb edən şəxsin domenə nəzarətini təsdiq etməsini tələb edir.

Məşhur təhlükə sxeminin təkrarı

Bu, təhlükə aktorlarının avtorlaşdırılmamış sertifikatlar əldə etdiyi ilk hal deyil. 2011-ci ildə Niderlandda yaradılmış sertifikat orqanı DigiNotar-in təhlükəsizliyinin pozulması hücumçulara Google.com üçün və 200-dən çox yüksək trafikli domen üçün saxta sertifikatlar buraxmağa imkan verdi; bunlar İranla əlaqəli ən azı 300 000 nəfərə qarşı istifadə edildi. Bundan sonra bir çox oxşar insident baş verdi, ən çox sertifikat orqanlarının, lakin domen sahiblərinin xətaları səbəbindən. Sertifikatların ləğv edilməsinin rəsmi prosesi ləng və çətin olduğundan, brauzer istehsalçıları konkret sertifikatları brauzer səviyyəsində bloklamaq üçün daha sürətli üsullar hazırladı. İndi bütün məlum avtorlaşdırılmamış sertifikatlar bloklandığı üçün risk azaldıb, lakin Google qeyd etdi ki, hələ aşkar edilməmiş hər hansı sertifikat yenə də təhlükə yarada bilər.

Mənbələr: Arstechnica

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.