Hyökkääjät vaaransivat .gh , .sl ja .as maatunnusten kolmannen osapuolen infrastruktuuria ja muuttivat valikoitujen verkkotunnusten auktoritatiivisia DNS tietoja. Varmenteen myöntäjän tarkistus perustuu näyttöön verkkotunnuksen hallinnasta.
JulkaisijaMuokattu mallilla GPT-6 LunaKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Kolmen maatunnuksen verkkotunnusinfrastruktuurin kaappaus antoi hyökkääjille mahdollisuuden muuttaa valikoitujen verkkotunnusten DNS-tietoja. Näin he pystyivät läpäisemään varmenteiden myöntäjien verkkotunnuksen hallintaa koskevat tarkistukset ja hankkimaan luvattomia HTTPS-varmenteita useille Google-verkkotunnuksille ja muille organisaatioille. Google kertoi, ettei sen omiin järjestelmiin murtauduttu. Julkisuudessa ei ole kerrottu, miten hyökkääjät alun perin pääsivät käsiksi maatunnusten infrastruktuuriin. 1
4
Varmenteiden myöntäjät eli CA:t (certificate authority) tarkistavat ennen varmenteen myöntämistä, että hakija pystyy osoittamaan hallitsevansa kyseistä verkkotunnusta. Tässä tapauksessa hyökkääjät pääsivät muuttamaan valikoitujen nimien auktoritatiivisia DNS-tietoja ja saivat tarkistukset hyväksymään hallintansa. Julkiset tiedot vahvistavat DNS-muutokset ja tarkistusten läpäisyn, mutta eivät kerro, mitä yksittäistä varmennusmenetelmää kunkin varmenteen kohdalla käytettiin. 1
4
Tässä ei murrettu TLS-salauksen matematiikkaa eikä välttämättä tarvinnut murtautua varsinaiselle verkkosivustolle. Jos hyökkääjä pystyy muuttamaan verkkotunnukseen liittyviä DNS-tietoja, hän voi saada myöntäjän tarkistuksen näyttämään siltä, että verkkotunnus on hänen hallinnassaan. Ongelma oli siis siinä, millä näytöllä verkkotunnuksen hallinta todennettiin, ei salauksen murtamisessa. 4
Google nimesi tapaukseen liittyvät maatunnukset: .gh (Ghana), .sl (Sierra Leone) ja .as (Amerikan Samoa). Sen mukaan luvattomat varmenteet kattoivat useita Google-verkkotunnuksia sekä muiden organisaatioiden verkkotunnuksia. Google painotti, ettei sen omiin järjestelmiin murtauduttu. 1
Julkisista tiedoista ei käy ilmi, miten hyökkääjät saivat alun perin pääsyn tunnusten infrastruktuuriin, eikä niissä ole kattavaa luetteloa vaikutuksen kohteena olleista organisaatioista tai varmenteista. Pelkkä varmenteen myöntäminen ei myöskään osoita, että hyökkääjät olisivat siepanneet käyttäjien verkkoliikennettä. 1
4
Google kertoi estäneensä löytämänsä luvattomat varmenteet Chromessa ja tehneensä yhteistyötä varmenteiden myöntäjien kanssa niiden mitätöimiseksi. Tunnettujen varmenteiden estäminen on torjuntatoimi, mutta se ei todista, että kaikki luvattomat varmenteet olisi löydetty tai että suoja kattaisi jokaisen käyttäjän. 1
16
Vaikutuksen kohteena olevien päätteiden alla verkkotunnuksia omistavien kannattaa tarkistaa rekisterinpitäjän tunnusten suojaus, nimipalvelinten delegoinnit ja auktoritatiiviset DNS-tietueet. Myös Certificate Transparency -lokien seuraaminen voi auttaa havaitsemaan varmenteita, joita ei ole itse tilattu. Jos lokista löytyy odottamaton varmenne, asia kannattaa selvittää ja ottaa yhteyttä asiaankuuluvaan rekisterinpitäjään, rekisteriin ja varmenteen myöntäjään. 16
DigiNotar-tapauksessa hyökkääjät murtautuivat suoraan varmenteita myöntävään yritykseen ja hankkivat vilpillisen Google-varmenteen. Sitä käytettiin Iranissa käyttäjiin kohdistuneissa hyökkäyksissä. Nyt käsitellyissä .gh-, .sl- ja .as-tapauksissa hyökkääjien kerrotaan manipuloineen verkkotunnusinfrastruktuuria läpäistäkseen varmenteiden tarkistukset – ei murtautuneen varmenteen myöntäjään. 21
Sea Turtle on läheisempi vertailukohta DNS:n näkökulmasta. Kampanjassa hyökättiin verkkotunnusten hallintaan liittyvää infrastruktuuria vastaan ja muutettiin DNS-tietoja, jotta kävijöitä voitiin ohjata muualle. Se havainnollistaa, miten DNS:n hallinta voi horjuttaa luottamusta verkkosivuston tunnistamiseen. 28
Erillisestä google.tg-tapauksesta ei ole käytettävissä riittävästi varmennettavia tietoja, jotta sen teknisiä yksityiskohtia voisi verrata näihin tapauksiin luotettavasti. Yleinen opetus on, että luotetun varmenteen myöntäjän allekirjoittama varmenne voi silti olla luvaton, jos hyökkääjä hallitsee verkkotunnuksen omistajuuden osoittamiseen käytettyä näyttöä.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Hyökkääjät vaaransivat .gh , .sl ja .as maatunnusten kolmannen osapuolen infrastruktuuria ja muuttivat valikoitujen verkkotunnusten auktoritatiivisia DNS tietoja.
Hyökkääjät vaaransivat .gh , .sl ja .as maatunnusten kolmannen osapuolen infrastruktuuria ja muuttivat valikoitujen verkkotunnusten auktoritatiivisia DNS tietoja. Varmenteen myöntäjän tarkistus perustuu näyttöön verkkotunnuksen hallinnasta. DNS tietojen muuttaminen saattoi riittää tarkistuksen läpäisemiseen ilman murtautumista varsinaiselle verkkosivustolle tai TLS salauksen mu...
Google esti löytämänsä luvattomat varmenteet Chromessa ja teki yhteistyötä varmenteiden myöntäjien kanssa niiden mitätöimiseksi.
Hyökkääjät vaaransivat .gh , .sl ja .as maatunnusten kolmannen osapuolen infrastruktuuria ja muuttivat valikoitujen verkkotunnusten auktoritatiivisia DNS tietoja. Varmenteen myöntäjän tarkistus perustuu näyttöön verkkotunnuksen hallinnasta.
JulkaisijaMuokattu mallilla GPT-6 LunaKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Kolmen maatunnuksen verkkotunnusinfrastruktuurin kaappaus antoi hyökkääjille mahdollisuuden muuttaa valikoitujen verkkotunnusten DNS-tietoja. Näin he pystyivät läpäisemään varmenteiden myöntäjien verkkotunnuksen hallintaa koskevat tarkistukset ja hankkimaan luvattomia HTTPS-varmenteita useille Google-verkkotunnuksille ja muille organisaatioille. Google kertoi, ettei sen omiin järjestelmiin murtauduttu. Julkisuudessa ei ole kerrottu, miten hyökkääjät alun perin pääsivät käsiksi maatunnusten infrastruktuuriin. 1
4
Varmenteiden myöntäjät eli CA:t (certificate authority) tarkistavat ennen varmenteen myöntämistä, että hakija pystyy osoittamaan hallitsevansa kyseistä verkkotunnusta. Tässä tapauksessa hyökkääjät pääsivät muuttamaan valikoitujen nimien auktoritatiivisia DNS-tietoja ja saivat tarkistukset hyväksymään hallintansa. Julkiset tiedot vahvistavat DNS-muutokset ja tarkistusten läpäisyn, mutta eivät kerro, mitä yksittäistä varmennusmenetelmää kunkin varmenteen kohdalla käytettiin. 1
4
Tässä ei murrettu TLS-salauksen matematiikkaa eikä välttämättä tarvinnut murtautua varsinaiselle verkkosivustolle. Jos hyökkääjä pystyy muuttamaan verkkotunnukseen liittyviä DNS-tietoja, hän voi saada myöntäjän tarkistuksen näyttämään siltä, että verkkotunnus on hänen hallinnassaan. Ongelma oli siis siinä, millä näytöllä verkkotunnuksen hallinta todennettiin, ei salauksen murtamisessa. 4
Google nimesi tapaukseen liittyvät maatunnukset: .gh (Ghana), .sl (Sierra Leone) ja .as (Amerikan Samoa). Sen mukaan luvattomat varmenteet kattoivat useita Google-verkkotunnuksia sekä muiden organisaatioiden verkkotunnuksia. Google painotti, ettei sen omiin järjestelmiin murtauduttu. 1
Julkisista tiedoista ei käy ilmi, miten hyökkääjät saivat alun perin pääsyn tunnusten infrastruktuuriin, eikä niissä ole kattavaa luetteloa vaikutuksen kohteena olleista organisaatioista tai varmenteista. Pelkkä varmenteen myöntäminen ei myöskään osoita, että hyökkääjät olisivat siepanneet käyttäjien verkkoliikennettä. 1
4
Google kertoi estäneensä löytämänsä luvattomat varmenteet Chromessa ja tehneensä yhteistyötä varmenteiden myöntäjien kanssa niiden mitätöimiseksi. Tunnettujen varmenteiden estäminen on torjuntatoimi, mutta se ei todista, että kaikki luvattomat varmenteet olisi löydetty tai että suoja kattaisi jokaisen käyttäjän. 1
16
Vaikutuksen kohteena olevien päätteiden alla verkkotunnuksia omistavien kannattaa tarkistaa rekisterinpitäjän tunnusten suojaus, nimipalvelinten delegoinnit ja auktoritatiiviset DNS-tietueet. Myös Certificate Transparency -lokien seuraaminen voi auttaa havaitsemaan varmenteita, joita ei ole itse tilattu. Jos lokista löytyy odottamaton varmenne, asia kannattaa selvittää ja ottaa yhteyttä asiaankuuluvaan rekisterinpitäjään, rekisteriin ja varmenteen myöntäjään. 16
DigiNotar-tapauksessa hyökkääjät murtautuivat suoraan varmenteita myöntävään yritykseen ja hankkivat vilpillisen Google-varmenteen. Sitä käytettiin Iranissa käyttäjiin kohdistuneissa hyökkäyksissä. Nyt käsitellyissä .gh-, .sl- ja .as-tapauksissa hyökkääjien kerrotaan manipuloineen verkkotunnusinfrastruktuuria läpäistäkseen varmenteiden tarkistukset – ei murtautuneen varmenteen myöntäjään. 21
Sea Turtle on läheisempi vertailukohta DNS:n näkökulmasta. Kampanjassa hyökättiin verkkotunnusten hallintaan liittyvää infrastruktuuria vastaan ja muutettiin DNS-tietoja, jotta kävijöitä voitiin ohjata muualle. Se havainnollistaa, miten DNS:n hallinta voi horjuttaa luottamusta verkkosivuston tunnistamiseen. 28
Erillisestä google.tg-tapauksesta ei ole käytettävissä riittävästi varmennettavia tietoja, jotta sen teknisiä yksityiskohtia voisi verrata näihin tapauksiin luotettavasti. Yleinen opetus on, että luotetun varmenteen myöntäjän allekirjoittama varmenne voi silti olla luvaton, jos hyökkääjä hallitsee verkkotunnuksen omistajuuden osoittamiseen käytettyä näyttöä.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Hyökkääjät vaaransivat .gh , .sl ja .as maatunnusten kolmannen osapuolen infrastruktuuria ja muuttivat valikoitujen verkkotunnusten auktoritatiivisia DNS tietoja.
Hyökkääjät vaaransivat .gh , .sl ja .as maatunnusten kolmannen osapuolen infrastruktuuria ja muuttivat valikoitujen verkkotunnusten auktoritatiivisia DNS tietoja. Varmenteen myöntäjän tarkistus perustuu näyttöön verkkotunnuksen hallinnasta. DNS tietojen muuttaminen saattoi riittää tarkistuksen läpäisemiseen ilman murtautumista varsinaiselle verkkosivustolle tai TLS salauksen mu...
Google esti löytämänsä luvattomat varmenteet Chromessa ja teki yhteistyötä varmenteiden myöntäjien kanssa niiden mitätöimiseksi.