Google dahil büyük servisler için sahte HTTPS sertifikaları üretildi
Kısaca
Saldırganlar üç ülkenin alan adı sistemini ele geçirerek Google ve diğer büyük servisler adına izinsiz HTTPS sertifikaları üretti; Google bu sertifikaları Chrome'da engelledi.
Ne oldu?
- Saldırı, üç ülkeye ait alan adı sistemi (DNS) altyapısının ele geçirilmesiyle gerçekleşti.
- Google, sahte sertifikaları Chrome tarayıcısında engelleyerek kullanıcıları koruma altına aldı.
Neden önemli?
Sahte HTTPS sertifikaları ortadaki adam saldırılarına kapı açabildiği için, web ve e-ticaret ekipleri Chrome'un sertifika engelleme güncellemelerini uyguladığından ve kendi sertifikalarını doğruladığından emin olmalı.
3 ülkenin alan adı sistemi ele geçirildi