IT之家10月7日消息,谷歌昨日(10月6日)发布公告,称.gh(加纳)、.sl(塞拉利昂)和.as(美属萨摩亚)三个国家和地区代码顶级域名(ccTLD)遭劫持,Chrome已封禁相关未授权HTTPS证书。
IT之家援引博文介绍,谷歌上周注意到相关攻击,攻击者入侵第3方域名注册管理系统,并篡改权威域名系统(DNS)记录,并利用DNS控制权,通过证书机构的自动化域名控制验证。这类证书与流量重定向结合后,可能让冒充网站的连接通过证书验证。
谷歌称攻击者修改了其中部分域名的权威DNS记录,所有使用这些后缀的域名都可能面临风险。公司称,当前无理由认定相关证书颁发机构存在不当行为。Chrome随即通过证书撤销列表集(CRLSets)封禁Google域名相关证书,并与签发机构合作撤销这些证书。
谷歌建议持续监控所有域名的证书日志。监控范围应包括停放域名及地区域名。公司还建议设置限制性证书颁发机构授权(CAA)记录,绑定授权账户和验证方式,防止攻击者在劫持结束后利用缓存验证结果获取新证书。
