Хакеры захватили целые доменные зоны трёх стран и выпустили поддельные сертификаты Google
Google рассказала, что злоумышленники взломали операторов национальных доменов .gh (Гана), .sl (Сьерра-Леоне) и .as (Американское Самоа). Получив доступ, они переписали DNS-записи и выпустили настоящие HTTPS-сертификаты для чужих сайтов, в том числе для нескольких доменов Google и других организаций.
Под угрозой оказался вообще любой домен в этих трёх зонах. С таким сертификатом браузер не показывает ни одного предупреждения, а атакующий может читать и подменять трафик, раздавать малварь или делать фишинг от имени известного бренда.
Сами удостоверяющие центры, по словам Google, ничего не нарушили: для них всё выглядело как обычная законная проверка домена.
Что сделала Google:
➖ Заблокировала поддельные сертификаты в Chrome;
➖ Добилась их отзыва у удостоверяющих центров;
➖ По логам Certificate Transparency нашла пострадавшие крупные бренды и популярные сервисы и предупредила их.
При этом компания прямо признаёт, что могла найти не все поражённые домены, а защита Chrome не распространяется на пользователей других браузеров. Количество пострадавших неизвестно.
Современный интернет все больше напоминает дикий запад
Пользуйся обменником БЛАГО — https://clck.su/Mamont
Post #16759
4.79K
