Segundo o GoogleOs atacantes comprometeram a infraestrutura por trás de três espaços de nomes de domínio de código de país..gh (Gana), .sl (Serra Leoa), e .as (Samoa Americana)—e a utilizou para obter informações não autorizadas. HTTPS Certificados para domínios do Google e de outras organizações. Essas extensões de domínio não se limitam a sites que atendem a esses países, portanto, o risco pode se estender a usuários em outros lugares.
Não se tratava de uma quebra de criptografia, e os sistemas do Google não foram comprometidos. Em vez disso, os atacantes manipularam a infraestrutura de endereçamento da internet para conseguirem passar pelas verificações necessárias para obter certificados para domínios que não controlavam legitimamente.
O Sistema de Nomes de Domínio (DNS) ajuda a direcionar o tráfego da internet para o destino correto. O controle sobre o DNS também pode fornecer uma maneira de demonstrar o controle aparente de um domínio ao solicitar um certificado HTTPS.
Um certificado HTTPS ajuda um navegador a autenticar o servidor ao qual está se conectando . Uma autoridade certificadora confiável emite o certificado após verificar se o solicitante controla o domínio relevante.
Ao controlar os registros DNS, os atacantes podem burlar as verificações de domínio. A autoridade certificadora pode então emitir um certificado genuíno e assinado para alguém que tenha sequestrado a infraestrutura do domínio.
Aliado à capacidade de redirecionar o tráfego da vítima para um servidor controlado pelo atacante, isso poderia permitir que os cibercriminosos criassem uma imitação convincente do serviço real.
Inicialmente, o Google bloqueou certificados não autorizados para suas próprias propriedades em Chrome e trabalhou com as autoridades certificadoras para revogá-las. Posteriormente, bloqueou certificados suspeitos de outras organizações em Chrome , também.
Como se manter seguro
O Google salienta que as suas ações não oferecem proteção completa:
“Devido à complexidade dos sequestros de DNS, não podemos garantir que nossa análise tenha identificado todos os domínios afetados, nem o fazemos.” Chrome intervenções protegem de forma confiável os não- Chrome Usuários."
Em sua essência, trata-se de um problema de infraestrutura que exige uma resposta também em nível de infraestrutura. Mas estas precauções podem ajudar:
- Mantenha seu navegador e sistema operacional atualizados. Instale as atualizações disponíveis para receber as correções de segurança mais recentes.
- Não ignore os avisos de certificado ou de conexão segura. Se o seu navegador reportar um problema com o certificado, interrompa o carregamento da página em vez de forçá-lo.
- Se um serviço que você utiliza tiver um endereço que termina em
.gh,.slou.asVerifique os avisos de segurança do provedor antes de fazer login, efetuar pagamentos ou compartilhar informações. informações sensíveis. - Não considere o HTTPS como garantia de segurança. Uma conexão criptografada — mesmo no endereço correto — não garante que você esteja conectado ao serviço legítimo se invasores tiverem sequestrado o DNS e obtido um certificado válido.
- Desconfie de solicitações inesperadas ou incomuns, mesmo que pareçam vir de um serviço confiável. Antes de agir, verifique a solicitação por meio de um canal separado e confiável, e não por meio de links ou informações de contato fornecidas na própria solicitação.
Essas precauções não constituem uma defesa completa. A solução definitiva depende de os operadores de domínio restaurarem o controle, impedirem a emissão de novos certificados não autorizados e garantirem que os certificados existentes sejam revogados ou bloqueados.
Impedir que as ameaças causem qualquer dano.
Browser Guard Malwarebytes Browser Guard páginas de phishing e sites maliciosos automaticamente. É gratuito e se instala com um clique. Adicione-o ao seu navegador →




