112dijital Gündem
yükleniyor…
Saldırganlar .gh, .sl ve .as kayıt kuruluşlarını ele geçirip Google alan adları için sertifika aldı
The Hacker News·

Saldırganlar .gh, .sl ve .as kayıt kuruluşlarını ele geçirip Google alan adları için sertifika aldı

Orijinal başlık: Attackers Hijack .gh, .sl, and .as Registries to Obtain Certificates for Google Domains

Kısaca

Google, 6 Ekim'de üç ülke kodlu üst düzey alan adının (ccTLD) ele geçirildiğini ve Google'a ait alan adları için yetkisiz HTTPS sertifikaları alındığını duyurdu. Google'ın kendi sistemleri ihlal edilmedi ancak söz konusu uzantıları kullanan tüm alan adları risk altına girdi.

Ne oldu?

  • Saldırganlar Gana (.gh), Sierra Leone (.sl) ve Amerikan Samoası (.as) uzantılarının kayıt sistemlerini ele geçirerek Google'a ait alan adları için yetkisiz HTTPS sertifikaları edindi.
  • Google'ın kendi altyapısında bir ihlal yaşanmadı; ancak bu uzantılarla biten tüm alan adları geçici olarak risk altına girdi.

Neden önemli?

Bu tür sertifikalara sahip saldırganlar şifreli bağlantı üzerinden gerçek siteyi taklit edebildiği için, .gh, .sl ve .as uzantılarını kullanan markaların ve e-ticaret sitelerinin alan adı ve sertifika güvenliğini acilen gözden geçirmesi gerekiyor.

3 ccTLD ele geçirildi