უკან დაბრუნება
თავდამსხმელებმა სამი ქვეყნის კოდის დომენი გატეხეს, რათა Google-ისა და სხვებისთვის TLS-ის სერტიფიკატები გააყალბეს
SiTech AI Team2 წთ. საკითხავი

თავდამსხმელებმა სამი ქვეყნის კოდის დომენი გატეხეს, რათა Google-ისა და სხვებისთვის TLS-ის სერტიფიკატები გააყალბეს

თავდამსხმელებმა .gh, .sl და .as ქვეყნის კოდის ზედა დონის დომენები დაისაკუთრეს და ამით Google-ისა და სხვა მსხვილი სერვისებისთვის ყალბი TLS-ის სერტიფიკატები მიიღეს, რის გამოც Chrome-მა არაავტორიზებული სერტიფიკატები დაბლოკა.

თავდამსხმელებმა სამი ქვეყნის კოდის დომენზე კონტროლი აიღეს

თავდამსხმელებმა ჩაიგდეს ხელში .gh, .sl და .as ქვეყნის კოდის ზედა დონის დომენები და მათი კონტროლი გამოიყენეს იმისთვის, რომ Google-ისა და სხვა მსხვილი ორგანიზაციებისთვის ყალბი TLS-ის სერტიფიკატები გამოეშვათ, განაცხადა Google-მა სამშაბათს. ამ სივრცეებში შერჩეული დომენების ავტორიტეტული DNS-ის ჩანაწერების შეცვლით თავდამსხმელებმა შეძლეს გაევლოთ დომენის კონტროლის ავტომატური ვალიდაციის შემოწმებები და მიეღოთ არაავტორიზებული სერტიფიკატები „რამდენიმე Google-ის დომენისთვის“ და „რამდენიმე წამყვანი გლობალური ბრენდისა და ფართოდ გამოყენებული ონლაინ სერვისისთვის“.

Google-მა სერტიფიკატები Chrome-ში დაბლოკა

Google-მა განაცხადა, რომ განაახლა Chrome, რათა დაებლოკა ყველა სერტიფიკატი, რომელიც არაავტორიზებულად მიიჩნია, და ითანამშრომლა სერტიფიკატების გამომცემ ორგანოებთან, რათა Google-ის რესურსებისთვის გაცემული არაავტორიზებული სერტიფიკატები გაუქმებულიყო. კომპანიამ აღნიშნა, რომ Chrome-ის მომხმარებლებს დაცვისთვის რაიმე ქმედების გადადგმა არ სჭირდებათ, მაგრამ გააფრთხილა დომენის მფლობელები, რომ მხოლოდ ბრაუზერის მხრიდან ჩარევას არ დაეყრდნონ. Google-მა ურჩია დომენის მფლობელებს, თვალყური ადევნონ სერტიფიკატების გამჭვირვალობის ჟურნალებს, რათა შეამჩნიონ მოულოდნელი სერტიფიკატების გაცემა მათ დომენებზე, და გამოაქვეყნონ შემზღუდველი Certification Authority Authorization DNS-ის ჩანაწერები, რათა თავდამსხმელებმა DNS-ის კონტროლის აღდგენის შემდეგ ვერ გამოიყენონ ქეშირებული ვალიდაციის მონაცემები.

ინციდენტის მასშტაბი ჯერ კიდევ გაურკვეველია

Google-მა არ დაასახელა მის კუთვნილი დაზარალებული დომენები და არც სხვა ორგანიზაციები, რომელთა დომენებიც დაზარალდა. დაუყოვნებლივ არ არის ნათელი, რამდენი არაავტორიზებული სერტიფიკატი გაიცა ან დაიბლოკა თუ არა ყველა მათგანი, გარდა Google-ის დომენებისთვის გაცემულისა. Google-მა აღნიშნა, რომ ინციდენტი არ მოიცავდა რომელიმე დაზარალებული დომენის მფლობელის ინფრასტრუქტურის კომპრომეტირებას და რომ სერტიფიკატების ორგანოებმა ყველა მოთხოვნა დაიცვეს. სამი ccTLD-ის კონტროლით თავდამსხმელებმა შეცვალეს შერჩეული ვებსაიტების IP-ის მისამართები და მოახდინეს ავტორიტეტული DNS-ის ჩანაწერებისა და nameserver-ების დელეგაციების მოდიფიცირება, რამაც მათ საშუალება მისცა გაევლოთ ინდუსტრიის ვალიდაციის შემოწმებები, რომლებიც მოითხოვს, რომ განმცხადებელმა დაამტკიცოს დომენზე კონტროლი.

ცნობილი საფრთხის სქემის გამეორება

ეს არ არის პირველი შემთხვევა, როდესაც საფრთხის აქტორებმა არაავტორიზებული სერტიფიკატები მიიღეს. 2011 წელს ნიდერლანდებში დაფუძნებული სერტიფიკატების ორგანოს DigiNotar-ის გატეხვამ თავდამსხმელებს საშუალება მისცა გამოეშვათ ყალბი სერტიფიკატები Google.com-ისთვის და კიდევ 200-ზე მეტი მაღალტრაფიკიანი დომენისთვის, რომლებიც ირანთან კავშირის მქონე მინიმუმ 300 000 ადამიანის წინააღმდეგ გამოიყენეს. მას შემდეგ ბევრი მსგავსი ინციდენტი მოხდა, ყველაზე ხშირად სერტიფიკატების ორგანოების, მაგრამ ასევე დომენის მფლობელების შეცდომების გამო. ვინაიდან სერტიფიკატების გაუქმების ოფიციალური პროცესი ნელი და რთულია, ბრაუზერების შემქმნელებმა შეიმუშავეს უფრო სწრაფი მეთოდები კონკრეტული სერტიფიკატების ბრაუზერის დონეზე დასაბლოკად. ახლა, როდესაც ყველა ცნობილი არაავტორიზებული სერტიფიკატი დაბლოკილია, რისკი შემცირებულია, თუმცა Google-მა აღნიშნა, რომ ჯერ აღმოუჩენელი ნებისმიერი სერტიფიკატი კვლავ საფრთხის შემცველია.

წყაროები: Arstechnica

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.