Атакующие взломали три домена верхнего уровня (.gh, .sl и .as) и использовали контроль над ними для создания поддельных TLS-сертификатов для Google и других крупных организаций, сообщила компания Google во вторник

Злоумышленники запустили серию атак на домены верхнего уровня (ccTLD), а затем изменили авторитетные записи DNS для выбранных доменов в этих пространствах. Благодаря контролю над этими записями они смогли пройти автоматизированные проверки контроля над доменом и получить несанкционированные сертификаты для «нескольких доменов Google» и «нескольких ведущих мировых брендов и широко используемых онлайн-сервисов». Google заявила, что обновила Chrome, чтобы заблокировать все идентифицированные ею как неавторизованные сертификаты, и работает с выдающими сертификаты удостоверяющими центрами для отзыва несанкционированных сертификатов для активов Google

Первоисточник — Ars Technica

Нашли неточность?

Сообщите редакции. Существенные исправления мы отмечаем в материале