关键词
黑客
基础设施沦陷:Google 官方紧急通报,不明黑客组织成功攻破加纳(.gh)、塞拉利昂(.sl)与美属萨摩亚(.as)三个国家级顶级域名(ccTLD)注册局。黑客篡改权威 DNS 记录,成功诱骗权威证书机构签发了包含 Google 与 YouTube 在内的多张真实合法 HTTPS 证书,具备完全合法的中间人监听解密能力。
![]()
偷天换日:如何凭空获得 Google 真实证书?
证书透明度(CT)公开日志披露了这起教科书级的网络根层劫持全过程:
- 攻破国家域名注册局:
黑客并非入侵 Google 本地系统,而是直接打穿了三国顶级域名管理机构的管理权限。
- 篡改权威解析:
黑客修改了
google.com.gh、google.sl、google.as等关键域名的权威 DNS 解析,注入由攻击者控制的验证记录。 - 欺骗 CA 颁发证书:
黑客向主流权威证书机构 Let's Encrypt(签发 11 张)及 ZeroSSL(签发 1 张)发起域名验证请求,由于 DNS 已被劫持,CA 机构自动判定申请者具备域名所有权并下发证书。
持有由受信任 CA 签署的合法证书后,黑客在对应国家或地区的网络节点上实施中间人劫持(MitM)时,用户的浏览器将显示完全正常的合规加密锁标志,无任何报警提示。黑客即可完全解密受害者传输的搜索记录、账号密码与私密数据。
️ 应急阻断与架构反思
目前该威胁已被实施紧急压制:
- 证书全部吊销:
截至 10 月 7 日,CT 记录显示涉及的 12 张异常证书已全部被吊销。
- Chrome 紧急拉黑:
Google 已通过 Chrome 浏览器的 CRLSets 机制在客户端推送黑名单拦截。
- 强制部署严苛 CAA 记录:
Google 强调,各跨国企业在拥有域名的同时,必须配置严格的 DNS 证书颁发机构授权(CAA)记录,限定仅允许特定 CA(如自建 PKI)签发,避免域名被短时劫持后遭复用。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.