Технологии

Хакеры перехватили трафик Google через взлом национальных доменов

Хакеры перехватили трафик Google через взлом национальных доменов

Получив доступ к управлению DNS-записями, взломщики успешно прошли проверку центров сертификации, требующих подтверждения владения доменом через создание TXT-записи. Это позволило им выпустить доверенные HTTPS-сертификаты для подставных ресурсов. В результате браузеры распознавали фишинговые сайты как полностью защищенные и легитимные, что значительно повышало эффективность атак.

Корпорация оперативно заблокировала скомпрометированные сертификаты в Chrome через механизм CRLSets. Однако Google признает, что защита действует только внутри их браузера, а пользователи других программ остаются под угрозой. Специалисты компании призывают владельцев доменов внедрять запись Certification Authority Authorization, которая ограничивает список центров, имеющих право выпускать сертификаты для конкретного ресурса, снижая риски при подобных инцидентах.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!