Согласно GoogleЗлоумышленники взломали инфраструктуру, лежащую в основе трех доменных пространств с кодами стран..gh (Гана), .sl (Сьерра-Леоне), и .as (Американское Самоа) — и использовал его для получения несанкционированных средств. HTTPS Сертификаты для доменов Google и других организаций. Эти доменные окончания не ограничиваются сайтами, обслуживающими эти страны, поэтому риск может распространяться и на пользователей в других странах.
Это не было взломом шифрования, и системы Google не были скомпрометированы. Вместо этого злоумышленники манипулировали адресной инфраструктурой интернета, чтобы пройти проверки, необходимые для получения сертификатов для доменов, которые они не контролировали на законных основаниях.
Система доменных имен (DNS) помогает направлять интернет-трафик в нужное место назначения. Контроль над DNS также может служить способом продемонстрировать видимый контроль над доменом при запросе сертификата HTTPS.
Сертификат HTTPS помогает браузеру аутентифицировать сервер , к которому он подключается . Сертификат выдается доверенным центром сертификации после проверки того, что заявитель контролирует соответствующий домен.
Контролируя DNS-записи, злоумышленники могут обходить проверки подлинности домена. Затем центр сертификации может выдать подлинный, подписанный сертификат тому, кто захватил инфраструктуру домена.
В сочетании со способностью перенаправлять трафик жертвы на сервер, контролируемый злоумышленником, это может позволить киберпреступникам создать убедительную имитацию реального сервиса.
Компания Google первоначально заблокировала несанкционированные сертификаты для своих собственных ресурсов. Chrome и сотрудничала с центрами выдачи сертификатов для их аннулирования. Позже она заблокировала подозрительные сертификаты для других организаций. Chrome , слишком.
Как оставаться в безопасности
Google отмечает, что его действия не обеспечивают полной защиты:
«Из-за сложности перехвата DNS-запросов мы не можем гарантировать, что наш анализ выявил каждый затронутый домен, и не гарантируем этого». Chrome вмешательства надежно защищают не- Chrome пользователей."
На самом базовом уровне это проблема инфраструктуры, требующая реагирования на уровне всей инфраструктуры. Но следующие меры предосторожности могут помочь:
- Регулярно обновляйте свой браузер и операционную систему. Устанавливайте доступные обновления, чтобы получать самые свежие исправления безопасности.
- Не игнорируйте предупреждения о сертификатах или защищенных соединениях. Если ваш браузер сообщает о проблеме с сертификатом, остановите загрузку страницы, а не пытайтесь загрузить ее принудительно.
- Если адрес используемой вами службы заканчивается на
.gh,.sl, или.asПеред входом в систему, совершением платежей или предоставлением доступа проверьте наличие уведомлений о безопасности от провайдера. конфиденциальная информация. - Не стоит воспринимать HTTPS как полную безопасность. Зашифрованное соединение — даже по правильному адресу — не гарантирует подключение к легитимному сервису, если злоумышленники захватили его DNS и получили действительный сертификат.
- Будьте осторожны с неожиданными или необычными запросами, даже если они, казалось бы, исходят от сервиса, которому вы доверяете. Прежде чем предпринимать какие-либо действия, проверьте запрос через отдельный, надежный канал, а не через ссылки или контактные данные, указанные в самом запросе.
Эти меры предосторожности не являются полной защитой. Долгосрочное решение проблемы зависит от того, смогут ли операторы домена восстановить контроль, предотвратить дальнейшую выдачу несанкционированных сертификатов и обеспечить аннулирование или блокировку существующих.
Пресекайте угрозы, пока они не нанесли ущерб.
Malwarebytes Browser Guard автоматическиBrowser Guard фишинговые страницы и вредоносные сайты. Бесплатно, устанавливается одним щелчком мыши. Добавьте его в свой браузер →




