हमलावरों ने .gh, .sl और .as देश कोड वाले डोमेन की तीसरे पक्ष की व्यवस्था में सेंध लगाकर DNS रिकॉर्ड बदले और Google समेत अन्य संगठनों के लिए अनधिकृत प्रमाणपत्र हासिल किए। प्रमाणपत्र जारी करने वाली संस्थाओं की जाँच डोमेन पर नियंत्रण के सबूत पर निर्भर करती है। DNS में बदलाव से यह जाँच पार हो सकती है—इसके लिए असली वेबसा...
प्रकाशितकर्ताGPT-6 Luna से संपादितGPT Image 2 से चित्र बनाए गए
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
हमलावरों ने .gh, .sl और .as देश-कोड वाले डोमेन से जुड़ी तीसरे पक्ष की व्यवस्था में सेंध लगाई और चुनिंदा डोमेन के आधिकारिक DNS रिकॉर्ड बदल दिए। इससे वे प्रमाणपत्र जारी करने वाली संस्थाओं की डोमेन-नियंत्रण जाँच पार कर सके और Google के कई डोमेन समेत अन्य संगठनों के लिए अनधिकृत HTTPS प्रमाणपत्र हासिल किए। Google ने कहा कि उसके अपने सिस्टम में सेंध नहीं लगी। सार्वजनिक रिपोर्टों से यह पता नहीं चलता कि हमलावरों ने डोमेन व्यवस्था तक शुरुआती पहुँच कैसे बनाई। 1
4
प्रमाणपत्र प्राधिकरण (CA) किसी वेबसाइट के लिए प्रमाणपत्र जारी करने से पहले जाँचता है कि आवेदन करने वाला पक्ष उस डोमेन पर नियंत्रण साबित कर सकता है या नहीं। इस घटना में प्रभावित डोमेन व्यवस्था पर नियंत्रण मिलने से हमलावर आधिकारिक DNS जानकारी बदल पाए और चुनिंदा डोमेन के लिए यह जाँच पार कर गए। रिपोर्टों में DNS बदलाव और सफल सत्यापन की पुष्टि है, लेकिन हर प्रमाणपत्र के लिए इस्तेमाल की गई सटीक सत्यापन-विधि नहीं बताई गई। 1
4
यह प्रमाणपत्र जारी करने में इस्तेमाल होने वाले डोमेन-नियंत्रण के सबूत का दुरुपयोग था—TLS एन्क्रिप्शन तोड़ने का मामला नहीं। CA की जाँच सफल कराने के लिए हमलावरों को संबंधित सेवा की असली वेबसाइट में सेंध लगाने की ज़रूरत नहीं थी: संबंधित DNS रिकॉर्ड पर नियंत्रण ही पर्याप्त हो सकता है। 4
Google ने प्रभावित देश-कोड वाले डोमेन क्षेत्रों की पहचान .gh (घाना), .sl (सिएरा लियोन) और .as (अमेरिकी समोआ) के रूप में की। कंपनी ने कहा कि अनधिकृत प्रमाणपत्र Google के कई डोमेन और अन्य संगठनों के डोमेन के लिए जारी हुए थे। Google के मुताबिक उसके अपने सिस्टम प्रभावित नहीं हुए। 1
सार्वजनिक जानकारी में हमलावरों के शुरुआती प्रवेश का तरीका, प्रभावित संगठनों और प्रमाणपत्रों की पूरी सूची नहीं दी गई है। सिर्फ प्रमाणपत्र जारी हो जाने से यह भी साबित नहीं होता कि हमलावरों ने उपयोगकर्ताओं का इंटरनेट ट्रैफ़िक बीच में रोककर देखा। 1
4
Google ने कहा कि उसने Chrome में अपने स्तर पर पहचाने गए अनधिकृत प्रमाणपत्रों को ब्लॉक किया और उन्हें रद्द कराने के लिए प्रमाणपत्र प्राधिकरणों के साथ काम किया। पहचाने गए प्रमाणपत्रों को ब्लॉक करना जोखिम घटाने का कदम है; इससे यह साबित नहीं होता कि हर अनधिकृत प्रमाणपत्र मिल गया है या हर उपयोगकर्ता पूरी तरह सुरक्षित है। 1
16
प्रभावित प्रत्ययों के तहत डोमेन रखने वालों को रजिस्ट्री तक पहुँच, नेमसर्वर की दिशा और आधिकारिक DNS रिकॉर्ड जाँचने चाहिए। वे Certificate Transparency लॉग भी देख सकते हैं—इन सार्वजनिक लॉग में जारी प्रमाणपत्रों की जानकारी होती है। कोई अनजान प्रमाणपत्र दिखे तो उसकी जाँच करें और संबंधित रजिस्ट्रार, रजिस्ट्री तथा प्रमाणपत्र प्राधिकरण से संपर्क करें। 16
DigiNotar की घटना में चूक दूसरी जगह हुई थी: हमलावरों ने प्रमाणपत्र प्राधिकरण को ही हैक करके Google के लिए धोखाधड़ी वाला प्रमाणपत्र हासिल किया था। उस प्रमाणपत्र का इस्तेमाल ईरान में उपयोगकर्ताओं पर हमलों में हुआ। इसके उलट, .gh, .sl और .as वाली घटनाओं में हमलावरों ने CA को हैक करने के बजाय डोमेन व्यवस्था में बदलाव करके प्रमाणपत्र जाँच पार की। 21
Sea Turtle DNS के लिहाज़ से इससे मिलता-जुलता उदाहरण है। उस अभियान में डोमेन-प्रबंधन व्यवस्था पर कब्ज़ा करके DNS बदला गया और वेबसाइटों पर आने वाले लोगों को दूसरी जगह भेजा गया। यह दिखाता है कि DNS पर नियंत्रण किसी वेबसाइट की पहचान पर भरोसे को भी कमजोर कर सकता है। 28
अलग से सामने आए google.tg मामले की कार्यप्रणाली की इन घटनाओं से भरोसेमंद तुलना करने लायक पर्याप्त सत्यापित जानकारी उपलब्ध स्रोतों में नहीं है। व्यापक सबक यह है कि किसी प्रमाणपत्र पर भरोसेमंद CA के हस्ताक्षर होने के बावजूद वह अनधिकृत हो सकता है—अगर उसे पाने के लिए इस्तेमाल किए गए डोमेन-स्वामित्व के सबूत पर हमलावर ने कब्ज़ा कर लिया हो।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
हमलावरों ने .gh, .sl और .as देश कोड वाले डोमेन की तीसरे पक्ष की व्यवस्था में सेंध लगाकर DNS रिकॉर्ड बदले और Google समेत अन्य संगठनों के लिए अनधिकृत प्रमाणपत्र हासिल किए।
हमलावरों ने .gh, .sl और .as देश कोड वाले डोमेन की तीसरे पक्ष की व्यवस्था में सेंध लगाकर DNS रिकॉर्ड बदले और Google समेत अन्य संगठनों के लिए अनधिकृत प्रमाणपत्र हासिल किए। प्रमाणपत्र जारी करने वाली संस्थाओं की जाँच डोमेन पर नियंत्रण के सबूत पर निर्भर करती है। DNS में बदलाव से यह जाँच पार हो सकती है—इसके लिए असली वेबसाइट में सेंध लगाना या TLS एन्क्रिप्शन तोड़ना ज़रूरी नहीं।
Google ने Chrome में पहचाने गए प्रमाणपत्रों को ब्लॉक किया और उन्हें रद्द कराने के लिए प्रमाणपत्र प्राधिकरणों के साथ काम किया। डोमेन मालिकों को DNS और रजिस्ट्री सेटिंग जाँचने तथा Certificate Transparency लॉग देखने की स...
हमलावरों ने .gh, .sl और .as देश कोड वाले डोमेन की तीसरे पक्ष की व्यवस्था में सेंध लगाकर DNS रिकॉर्ड बदले और Google समेत अन्य संगठनों के लिए अनधिकृत प्रमाणपत्र हासिल किए। प्रमाणपत्र जारी करने वाली संस्थाओं की जाँच डोमेन पर नियंत्रण के सबूत पर निर्भर करती है। DNS में बदलाव से यह जाँच पार हो सकती है—इसके लिए असली वेबसा...
प्रकाशितकर्ताGPT-6 Luna से संपादितGPT Image 2 से चित्र बनाए गए
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
हमलावरों ने .gh, .sl और .as देश-कोड वाले डोमेन से जुड़ी तीसरे पक्ष की व्यवस्था में सेंध लगाई और चुनिंदा डोमेन के आधिकारिक DNS रिकॉर्ड बदल दिए। इससे वे प्रमाणपत्र जारी करने वाली संस्थाओं की डोमेन-नियंत्रण जाँच पार कर सके और Google के कई डोमेन समेत अन्य संगठनों के लिए अनधिकृत HTTPS प्रमाणपत्र हासिल किए। Google ने कहा कि उसके अपने सिस्टम में सेंध नहीं लगी। सार्वजनिक रिपोर्टों से यह पता नहीं चलता कि हमलावरों ने डोमेन व्यवस्था तक शुरुआती पहुँच कैसे बनाई। 1
4
प्रमाणपत्र प्राधिकरण (CA) किसी वेबसाइट के लिए प्रमाणपत्र जारी करने से पहले जाँचता है कि आवेदन करने वाला पक्ष उस डोमेन पर नियंत्रण साबित कर सकता है या नहीं। इस घटना में प्रभावित डोमेन व्यवस्था पर नियंत्रण मिलने से हमलावर आधिकारिक DNS जानकारी बदल पाए और चुनिंदा डोमेन के लिए यह जाँच पार कर गए। रिपोर्टों में DNS बदलाव और सफल सत्यापन की पुष्टि है, लेकिन हर प्रमाणपत्र के लिए इस्तेमाल की गई सटीक सत्यापन-विधि नहीं बताई गई। 1
4
यह प्रमाणपत्र जारी करने में इस्तेमाल होने वाले डोमेन-नियंत्रण के सबूत का दुरुपयोग था—TLS एन्क्रिप्शन तोड़ने का मामला नहीं। CA की जाँच सफल कराने के लिए हमलावरों को संबंधित सेवा की असली वेबसाइट में सेंध लगाने की ज़रूरत नहीं थी: संबंधित DNS रिकॉर्ड पर नियंत्रण ही पर्याप्त हो सकता है। 4
Google ने प्रभावित देश-कोड वाले डोमेन क्षेत्रों की पहचान .gh (घाना), .sl (सिएरा लियोन) और .as (अमेरिकी समोआ) के रूप में की। कंपनी ने कहा कि अनधिकृत प्रमाणपत्र Google के कई डोमेन और अन्य संगठनों के डोमेन के लिए जारी हुए थे। Google के मुताबिक उसके अपने सिस्टम प्रभावित नहीं हुए। 1
सार्वजनिक जानकारी में हमलावरों के शुरुआती प्रवेश का तरीका, प्रभावित संगठनों और प्रमाणपत्रों की पूरी सूची नहीं दी गई है। सिर्फ प्रमाणपत्र जारी हो जाने से यह भी साबित नहीं होता कि हमलावरों ने उपयोगकर्ताओं का इंटरनेट ट्रैफ़िक बीच में रोककर देखा। 1
4
Google ने कहा कि उसने Chrome में अपने स्तर पर पहचाने गए अनधिकृत प्रमाणपत्रों को ब्लॉक किया और उन्हें रद्द कराने के लिए प्रमाणपत्र प्राधिकरणों के साथ काम किया। पहचाने गए प्रमाणपत्रों को ब्लॉक करना जोखिम घटाने का कदम है; इससे यह साबित नहीं होता कि हर अनधिकृत प्रमाणपत्र मिल गया है या हर उपयोगकर्ता पूरी तरह सुरक्षित है। 1
16
प्रभावित प्रत्ययों के तहत डोमेन रखने वालों को रजिस्ट्री तक पहुँच, नेमसर्वर की दिशा और आधिकारिक DNS रिकॉर्ड जाँचने चाहिए। वे Certificate Transparency लॉग भी देख सकते हैं—इन सार्वजनिक लॉग में जारी प्रमाणपत्रों की जानकारी होती है। कोई अनजान प्रमाणपत्र दिखे तो उसकी जाँच करें और संबंधित रजिस्ट्रार, रजिस्ट्री तथा प्रमाणपत्र प्राधिकरण से संपर्क करें। 16
DigiNotar की घटना में चूक दूसरी जगह हुई थी: हमलावरों ने प्रमाणपत्र प्राधिकरण को ही हैक करके Google के लिए धोखाधड़ी वाला प्रमाणपत्र हासिल किया था। उस प्रमाणपत्र का इस्तेमाल ईरान में उपयोगकर्ताओं पर हमलों में हुआ। इसके उलट, .gh, .sl और .as वाली घटनाओं में हमलावरों ने CA को हैक करने के बजाय डोमेन व्यवस्था में बदलाव करके प्रमाणपत्र जाँच पार की। 21
Sea Turtle DNS के लिहाज़ से इससे मिलता-जुलता उदाहरण है। उस अभियान में डोमेन-प्रबंधन व्यवस्था पर कब्ज़ा करके DNS बदला गया और वेबसाइटों पर आने वाले लोगों को दूसरी जगह भेजा गया। यह दिखाता है कि DNS पर नियंत्रण किसी वेबसाइट की पहचान पर भरोसे को भी कमजोर कर सकता है। 28
अलग से सामने आए google.tg मामले की कार्यप्रणाली की इन घटनाओं से भरोसेमंद तुलना करने लायक पर्याप्त सत्यापित जानकारी उपलब्ध स्रोतों में नहीं है। व्यापक सबक यह है कि किसी प्रमाणपत्र पर भरोसेमंद CA के हस्ताक्षर होने के बावजूद वह अनधिकृत हो सकता है—अगर उसे पाने के लिए इस्तेमाल किए गए डोमेन-स्वामित्व के सबूत पर हमलावर ने कब्ज़ा कर लिया हो।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
हमलावरों ने .gh, .sl और .as देश कोड वाले डोमेन की तीसरे पक्ष की व्यवस्था में सेंध लगाकर DNS रिकॉर्ड बदले और Google समेत अन्य संगठनों के लिए अनधिकृत प्रमाणपत्र हासिल किए।
हमलावरों ने .gh, .sl और .as देश कोड वाले डोमेन की तीसरे पक्ष की व्यवस्था में सेंध लगाकर DNS रिकॉर्ड बदले और Google समेत अन्य संगठनों के लिए अनधिकृत प्रमाणपत्र हासिल किए। प्रमाणपत्र जारी करने वाली संस्थाओं की जाँच डोमेन पर नियंत्रण के सबूत पर निर्भर करती है। DNS में बदलाव से यह जाँच पार हो सकती है—इसके लिए असली वेबसाइट में सेंध लगाना या TLS एन्क्रिप्शन तोड़ना ज़रूरी नहीं।
Google ने Chrome में पहचाने गए प्रमाणपत्रों को ब्लॉक किया और उन्हें रद्द कराने के लिए प्रमाणपत्र प्राधिकरणों के साथ काम किया। डोमेन मालिकों को DNS और रजिस्ट्री सेटिंग जाँचने तथा Certificate Transparency लॉग देखने की स...