Trusence Her iddianın bir kaynağı var
Son güncelleme: 8 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

Google, sahte TLS sertifikaları veren DNS ele geçirme saldırısını engelledi

Google, .gh, .sl ve .as alan adları üzerinden alınan yetkisiz sertifikaları Chrome’da engelledi ve iptal sürecini başlattı.

Google, saldırganların .gh, .sl ve .as ülke kodlu alan adlarının kontrolünü ele geçirerek bazı Google alan adları ve başka yaygın hizmetler için yetkisiz TLS sertifikaları aldığını söyledi. Şirket, kendi sistemlerinin ihlal edilmediğini de belirtti.

Google, bu yetkisiz sertifikaları Chrome’da hızla engellediğini ve sertifika otoriteleriyle birlikte iptal işlemi üzerinde çalıştığını açıkladı. Daha sonra Certificate Transparency kayıtlarında, büyük küresel markalar da dahil olmak üzere daha fazla etkilenen kuruluş görüldü ve bu nedenle tarayıcı engelleri genişletildi.

Google, alan adı yönetenlere CT kayıtlarını yakından izlemelerini ve kısıtlayıcı CAA kayıtları yayınlamalarını öneriyor. Ancak CAA kayıtları, aktif bir DNS ele geçirme sırasında sertifika verilmesini durduramıyor.

Neden önemli

Bu olay, alan adı kontrolü ele geçirildiğinde sertifika ekosisteminin de etkilenebildiğini ve bunun Google gibi büyük hizmetleri bile kapsayabildiğini hatırlatıyor. Domain sahipleri için CT kayıtlarını izlemek artık erken uyarının parçası, CAA ise yararlı olsa da tek başına yeterli değil. Tarayıcı tarafında hızlı engelleme ve sonradan gelen iptal koordinasyonu, bu tür vakalarda hasarı sınırlayan ana savunma hattı haline geliyor.

Kaynaklar

  • Ars Technica
  • BleepingComputer