IT之家 10 月 7 日消息,谷歌昨日(10 月 6 日)发布公告,称 .gh(加纳)、.sl(塞拉利昂)和 .as(美属萨摩亚)三个国家和地区代码顶级域名(ccTLD)遭劫持,Chrome 已封禁相关未授权 HTTPS 证书。
IT之家援引博文介绍,谷歌上周注意到相关攻击,攻击者入侵第 3 方域名注册管理系统,并篡改权威域名系统(DNS)记录,并利用 DNS 控制权,通过证书机构的自动化域名控制验证。这类证书与流量重定向结合后,可能让冒充网站的连接通过证书验证。

谷歌称,攻击者修改了其中部分域名的权威 DNS 记录,所有使用这些后缀的域名都可能面临风险。公司称,当前无理由认定相关证书颁发机构存在不当行为。Chrome 随即通过证书撤销列表集(CRLSets)封禁 Google 域名相关证书,并与签发机构合作撤销这些证书。
谷歌建议持续监控所有域名的证书日志。监控范围应包括停放域名及地区域名。公司还建议设置限制性证书颁发机构授权(CAA)记录,绑定授权账户和验证方式,防止攻击者在劫持结束后利用缓存验证结果获取新证书。












