Google, sahte TLS sertifikaları veren DNS ele geçirme saldırısını engelledi
Google, .gh, .sl ve .as alan adları üzerinden alınan yetkisiz sertifikaları Chrome’da engelledi ve iptal sürecini başlattı.
Google, saldırganların .gh, .sl ve .as ülke kodlu alan adlarının kontrolünü ele geçirerek bazı Google alan adları ve başka yaygın hizmetler için yetkisiz TLS sertifikaları aldığını söyledi. Şirket, kendi sistemlerinin ihlal edilmediğini de belirtti.
Google, bu yetkisiz sertifikaları Chrome’da hızla engellediğini ve sertifika otoriteleriyle birlikte iptal işlemi üzerinde çalıştığını açıkladı. Daha sonra Certificate Transparency kayıtlarında, büyük küresel markalar da dahil olmak üzere daha fazla etkilenen kuruluş görüldü ve bu nedenle tarayıcı engelleri genişletildi.
Google, alan adı yönetenlere CT kayıtlarını yakından izlemelerini ve kısıtlayıcı CAA kayıtları yayınlamalarını öneriyor. Ancak CAA kayıtları, aktif bir DNS ele geçirme sırasında sertifika verilmesini durduramıyor.
Neden önemli
Bu olay, alan adı kontrolü ele geçirildiğinde sertifika ekosisteminin de etkilenebildiğini ve bunun Google gibi büyük hizmetleri bile kapsayabildiğini hatırlatıyor. Domain sahipleri için CT kayıtlarını izlemek artık erken uyarının parçası, CAA ise yararlı olsa da tek başına yeterli değil. Tarayıcı tarafında hızlı engelleme ve sonradan gelen iptal koordinasyonu, bu tür vakalarda hasarı sınırlayan ana savunma hattı haline geliyor.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- Ars Technica
- BleepingComputer