Hackers misbruikten domeinregistraties van drie landen voor het verkrijgen van valse HTTPS-certificaten
Hackers hebben de domeinregistraties van Ghana (.gh), Sierra Leone (.sl) en Amerikaans-Samoa (.as) gecompromitteerd. Daarmee kregen zij controle over DNS-records, wat misbruikt kon worden om ongeautoriseerde HTTPS-certificaten te verkrijgen voor onder andere Google. Dit gebeurde door misbruik te maken van het proces van domeincontrolevalidatie, waarbij een aanvraaggever controle over een domein bewijst in plaats van dat de rechtmatige eigenaar wordt geïdentificeerd. Deze ongeautoriseerde certificaten stellen aanvallers in staat zich voor te doen als een vertrouwde website, mits zij gebruikers ook naar hun eigen servers kunnen leiden. Google werd op 6 oktober 2026 op de hoogte gesteld van de...
https://newsfacts.info/v/6ac667ffbab77634def4ea2e/hackers-misbruikten-domeinregistraties-van-drie-landen-voor-het-verkrijgen-van-valse-https-certificaten
Post #31431
114
