Penyerang membobol infrastruktur pihak ketiga untuk domain .gh, .sl, dan .as, lalu mengubah DNS agar lolos pemeriksaan kendali domain dan memperoleh sertifikat tak sah. Pemeriksaan penerbit sertifikat mengandalkan bukti kendali atas domain.
Diterbitkan olehDiedit dengan GPT-6 LunaGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Penyerang membobol infrastruktur pihak ketiga yang mengelola domain tingkat atas negara .gh, .sl, dan .as. Mereka kemudian mengubah catatan DNS otoritatif untuk nama domain tertentu. Perubahan itu membuat mereka dapat lolos dari pemeriksaan kendali domain dan memperoleh sertifikat HTTPS tanpa izin untuk sejumlah domain Google serta organisasi lain. Google menyatakan sistemnya sendiri tidak diretas. 1
4
Laporan yang tersedia belum menjelaskan bagaimana penyerang pertama kali mendapatkan akses ke infrastruktur domain tersebut. 1
4
Sebelum menerbitkan sertifikat, otoritas sertifikat (CA)—organisasi yang mengeluarkan sertifikat digital—memeriksa apakah pemohon dapat membuktikan kendali atas domain yang diminta. Dalam insiden ini, akses ke infrastruktur domain memungkinkan penyerang mengubah informasi DNS dan memenuhi pemeriksaan untuk nama-nama tertentu. Laporan mengonfirmasi bahwa DNS diubah dan validasi berhasil, tetapi tidak merinci metode pemeriksaan yang digunakan untuk setiap sertifikat. 1
4
Ini bukan berarti penyerang memecahkan enkripsi TLS atau membobol situs yang terdampak. Mereka memanipulasi bukti kendali domain yang digunakan dalam proses penerbitan sertifikat. Dengan menguasai catatan DNS yang relevan, seseorang dapat membuat pemeriksaan itu berhasil tanpa harus masuk ke situs aslinya. 4
Google menyebut tiga ruang nama domain yang terdampak: .gh untuk Ghana, .sl untuk Sierra Leone, dan .as untuk Samoa Amerika. Sertifikat tanpa izin itu mencakup beberapa domain Google serta domain milik organisasi lain. Google juga menegaskan sistemnya tidak diretas. 1
Google belum memublikasikan metode awal yang digunakan untuk membobol infrastruktur domain, daftar lengkap organisasi yang terdampak, atau seluruh sertifikat yang terbit. Terbitnya sertifikat saja juga tidak membuktikan bahwa penyerang berhasil menyadap lalu lintas pengguna. 1
4
Google mengatakan telah memblokir sertifikat tanpa izin yang berhasil diidentifikasi di Chrome dan bekerja sama dengan otoritas sertifikat untuk mencabutnya. Namun, pemblokiran sertifikat yang sudah diketahui bukan bukti bahwa seluruh sertifikat tak sah telah ditemukan atau bahwa semua pengguna sudah terlindungi. 1
16
Pemilik domain dengan akhiran yang terdampak sebaiknya memeriksa akses ke akun registrar atau registri, delegasi nameserver, dan catatan DNS otoritatif. Mereka juga dapat memantau log Certificate Transparency—catatan publik penerbitan sertifikat—untuk mencari sertifikat yang tidak pernah disetujui. Jika menemukannya, lakukan penyelidikan dan hubungi registrar, registri, serta otoritas sertifikat terkait. 16
Insiden DigiNotar berawal dari titik kegagalan yang berbeda: penyerang membobol otoritas sertifikat dan menerbitkan sertifikat Google palsu. Sertifikat tersebut kemudian digunakan dalam serangan terhadap pengguna di Iran. Pada insiden .gh, .sl, dan .as, penyerang memanipulasi infrastruktur domain agar lolos dari pemeriksaan, bukan membobol otoritas sertifikat itu sendiri. 21
Sea Turtle lebih dekat sebagai pembanding dari sisi DNS. Dalam kampanye tersebut, penyerang membajak infrastruktur pengelolaan domain untuk mengubah DNS dan mengalihkan pengunjung. Kasus itu menunjukkan bagaimana kendali atas DNS dapat merusak kepercayaan terhadap identitas sebuah situs. 28
Informasi terverifikasi yang tersedia belum cukup untuk membandingkan secara meyakinkan mekanisme kasus terpisah yang melibatkan google.tg. Pelajaran umumnya tetap sama: sertifikat yang ditandatangani CA tepercaya belum tentu diterbitkan dengan izin jika penyerang telah menguasai bukti yang dipakai untuk memverifikasi kendali domain.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Penyerang membobol infrastruktur pihak ketiga untuk domain .gh, .sl, dan .as, lalu mengubah DNS agar lolos pemeriksaan kendali domain dan memperoleh sertifikat tak sah.
Penyerang membobol infrastruktur pihak ketiga untuk domain .gh, .sl, dan .as, lalu mengubah DNS agar lolos pemeriksaan kendali domain dan memperoleh sertifikat tak sah. Pemeriksaan penerbit sertifikat mengandalkan bukti kendali atas domain. Mengubah DNS dapat memalsukan bukti itu tanpa meretas situs tujuan atau membobol kriptografi TLS.
Google memblokir sertifikat yang berhasil diidentifikasi di Chrome dan berkoordinasi untuk mencabutnya.
Penyerang membobol infrastruktur pihak ketiga untuk domain .gh, .sl, dan .as, lalu mengubah DNS agar lolos pemeriksaan kendali domain dan memperoleh sertifikat tak sah. Pemeriksaan penerbit sertifikat mengandalkan bukti kendali atas domain.
Diterbitkan olehDiedit dengan GPT-6 LunaGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Penyerang membobol infrastruktur pihak ketiga yang mengelola domain tingkat atas negara .gh, .sl, dan .as. Mereka kemudian mengubah catatan DNS otoritatif untuk nama domain tertentu. Perubahan itu membuat mereka dapat lolos dari pemeriksaan kendali domain dan memperoleh sertifikat HTTPS tanpa izin untuk sejumlah domain Google serta organisasi lain. Google menyatakan sistemnya sendiri tidak diretas. 1
4
Laporan yang tersedia belum menjelaskan bagaimana penyerang pertama kali mendapatkan akses ke infrastruktur domain tersebut. 1
4
Sebelum menerbitkan sertifikat, otoritas sertifikat (CA)—organisasi yang mengeluarkan sertifikat digital—memeriksa apakah pemohon dapat membuktikan kendali atas domain yang diminta. Dalam insiden ini, akses ke infrastruktur domain memungkinkan penyerang mengubah informasi DNS dan memenuhi pemeriksaan untuk nama-nama tertentu. Laporan mengonfirmasi bahwa DNS diubah dan validasi berhasil, tetapi tidak merinci metode pemeriksaan yang digunakan untuk setiap sertifikat. 1
4
Ini bukan berarti penyerang memecahkan enkripsi TLS atau membobol situs yang terdampak. Mereka memanipulasi bukti kendali domain yang digunakan dalam proses penerbitan sertifikat. Dengan menguasai catatan DNS yang relevan, seseorang dapat membuat pemeriksaan itu berhasil tanpa harus masuk ke situs aslinya. 4
Google menyebut tiga ruang nama domain yang terdampak: .gh untuk Ghana, .sl untuk Sierra Leone, dan .as untuk Samoa Amerika. Sertifikat tanpa izin itu mencakup beberapa domain Google serta domain milik organisasi lain. Google juga menegaskan sistemnya tidak diretas. 1
Google belum memublikasikan metode awal yang digunakan untuk membobol infrastruktur domain, daftar lengkap organisasi yang terdampak, atau seluruh sertifikat yang terbit. Terbitnya sertifikat saja juga tidak membuktikan bahwa penyerang berhasil menyadap lalu lintas pengguna. 1
4
Google mengatakan telah memblokir sertifikat tanpa izin yang berhasil diidentifikasi di Chrome dan bekerja sama dengan otoritas sertifikat untuk mencabutnya. Namun, pemblokiran sertifikat yang sudah diketahui bukan bukti bahwa seluruh sertifikat tak sah telah ditemukan atau bahwa semua pengguna sudah terlindungi. 1
16
Pemilik domain dengan akhiran yang terdampak sebaiknya memeriksa akses ke akun registrar atau registri, delegasi nameserver, dan catatan DNS otoritatif. Mereka juga dapat memantau log Certificate Transparency—catatan publik penerbitan sertifikat—untuk mencari sertifikat yang tidak pernah disetujui. Jika menemukannya, lakukan penyelidikan dan hubungi registrar, registri, serta otoritas sertifikat terkait. 16
Insiden DigiNotar berawal dari titik kegagalan yang berbeda: penyerang membobol otoritas sertifikat dan menerbitkan sertifikat Google palsu. Sertifikat tersebut kemudian digunakan dalam serangan terhadap pengguna di Iran. Pada insiden .gh, .sl, dan .as, penyerang memanipulasi infrastruktur domain agar lolos dari pemeriksaan, bukan membobol otoritas sertifikat itu sendiri. 21
Sea Turtle lebih dekat sebagai pembanding dari sisi DNS. Dalam kampanye tersebut, penyerang membajak infrastruktur pengelolaan domain untuk mengubah DNS dan mengalihkan pengunjung. Kasus itu menunjukkan bagaimana kendali atas DNS dapat merusak kepercayaan terhadap identitas sebuah situs. 28
Informasi terverifikasi yang tersedia belum cukup untuk membandingkan secara meyakinkan mekanisme kasus terpisah yang melibatkan google.tg. Pelajaran umumnya tetap sama: sertifikat yang ditandatangani CA tepercaya belum tentu diterbitkan dengan izin jika penyerang telah menguasai bukti yang dipakai untuk memverifikasi kendali domain.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Penyerang membobol infrastruktur pihak ketiga untuk domain .gh, .sl, dan .as, lalu mengubah DNS agar lolos pemeriksaan kendali domain dan memperoleh sertifikat tak sah.
Penyerang membobol infrastruktur pihak ketiga untuk domain .gh, .sl, dan .as, lalu mengubah DNS agar lolos pemeriksaan kendali domain dan memperoleh sertifikat tak sah. Pemeriksaan penerbit sertifikat mengandalkan bukti kendali atas domain. Mengubah DNS dapat memalsukan bukti itu tanpa meretas situs tujuan atau membobol kriptografi TLS.
Google memblokir sertifikat yang berhasil diidentifikasi di Chrome dan berkoordinasi untuk mencabutnya.