Penyerang menceroboh infrastruktur pihak ketiga bagi domain .gh, .sl dan .as, kemudian mengubah rekod DNS berautoriti untuk mendapatkan sijil HTTPS tanpa kebenaran bagi beberapa domain Google dan organisasi lain. Semakan pihak berkuasa sijil bergantung pada bukti kawalan domain.
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Penyerang menceroboh infrastruktur pihak ketiga bagi domain negara .gh, .sl dan .as, kemudian mengubah rekod DNS berautoriti untuk nama domain tertentu. Dengan cara itu, mereka dapat melepasi semakan kawalan domain oleh pihak berkuasa sijil lalu memperoleh sijil HTTPS tanpa kebenaran untuk beberapa domain Google dan organisasi lain. Google berkata sistemnya sendiri tidak diceroboh. Laporan awam setakat ini tidak menjelaskan bagaimana penyerang mula-mula mendapat akses kepada infrastruktur domain tersebut. 1
4
Sebelum mengeluarkan sijil, pihak berkuasa sijil (CA) menyemak sama ada pemohon dapat membuktikan bahawa mereka mengawal domain berkenaan. Dalam insiden ini, akses kepada infrastruktur domain yang terjejas membolehkan penyerang mengubah maklumat DNS berautoriti dan memenuhi semakan itu bagi nama domain tertentu. Laporan mengesahkan bahawa rekod DNS diubah dan pengesahan berjaya, tetapi tidak menyatakan kaedah pengesahan tepat yang digunakan bagi setiap sijil. 1
4
Ini ialah penyalahgunaan bukti kawalan domain yang digunakan semasa sijil dikeluarkan—bukan pemecahan kriptografi TLS. Penyerang tidak semestinya perlu menceroboh pelayan laman web sebenar untuk melepasi semakan CA; kawalan ke atas rekod DNS yang berkaitan boleh memadai. 4
Google mengenal pasti ruang nama domain negara yang terjejas sebagai .gh (Ghana), .sl (Sierra Leone) dan .as (American Samoa). Sijil tanpa kebenaran itu meliputi beberapa domain Google serta domain milik organisasi lain. Google berkata sistemnya tidak diceroboh. 1
Maklumat awam tidak mengenal pasti cara penyerang mendapat akses pada peringkat awal, atau menyenaraikan semua organisasi dan sijil yang terjejas. Pengeluaran sijil sahaja juga tidak membuktikan bahawa penyerang memintas trafik pengguna. 1
4
Google berkata pihaknya menyekat sijil tanpa kebenaran yang dikenal pasti dalam Chrome dan bekerjasama dengan pihak berkuasa sijil untuk membatalkannya. Namun, menyekat sijil yang sudah dikenal pasti ialah langkah mitigasi; ini bukan bukti bahawa semua sijil tanpa kebenaran sudah ditemui atau semua pengguna sudah dilindungi. 1
16
Pemilik domain di bawah akhiran yang terjejas disaran menyemak akses akaun pendaftaran domain, tetapan delegasi pelayan nama dan rekod DNS berautoriti. Mereka juga boleh menyemak log Certificate Transparency untuk mencari sijil yang tidak pernah diminta atau diluluskan. Jika menemui sijil yang mencurigakan, siasat perkara itu dan hubungi pendaftar domain, pengendali registri serta pihak berkuasa sijil yang berkaitan. 16
Insiden DigiNotar melibatkan titik kegagalan yang berbeza: penyerang menceroboh sebuah pihak berkuasa sijil dan mendapatkan sijil Google palsu. Sijil itu kemudian digunakan dalam serangan terhadap pengguna di Iran. Dalam insiden .gh, .sl dan .as, penyerang memanipulasi infrastruktur domain untuk melepasi semakan sijil—bukan menceroboh CA itu sendiri. 21
Sea Turtle ialah perbandingan yang lebih dekat dari sudut DNS. Kempen itu melibatkan rampasan infrastruktur pengurusan domain untuk mengubah DNS dan mengalihkan pengunjung ke tempat lain. Ia menunjukkan bagaimana kawalan DNS boleh disalahgunakan sehingga menjejaskan keyakinan terhadap identiti sesebuah laman. 28
Sumber yang tersedia tidak memberikan butiran yang cukup untuk mengesahkan mekanisme kes berasingan melibatkan google.tg, jadi perbandingan yang tepat tidak dapat dibuat. Pengajaran umumnya: sijil yang ditandatangani dengan betul oleh CA yang dipercayai masih boleh dikeluarkan tanpa kebenaran jika penyerang menguasai bukti yang digunakan untuk mengesahkan pemilikan domain.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Penyerang menceroboh infrastruktur pihak ketiga bagi domain .gh, .sl dan .as, kemudian mengubah rekod DNS berautoriti untuk mendapatkan sijil HTTPS tanpa kebenaran bagi beberapa domain Google dan organisasi lain.
Penyerang menceroboh infrastruktur pihak ketiga bagi domain .gh, .sl dan .as, kemudian mengubah rekod DNS berautoriti untuk mendapatkan sijil HTTPS tanpa kebenaran bagi beberapa domain Google dan organisasi lain. Semakan pihak berkuasa sijil bergantung pada bukti kawalan domain. Mengawal rekod DNS yang berkaitan boleh mencukupi untuk melepasi semakan itu—tanpa menceroboh laman web sebenar atau memecahkan kriptografi TLS.
Google menyekat sijil yang dikenal pasti dalam Chrome dan bekerjasama dengan pihak berkuasa sijil untuk membatalkannya.
Penyerang menceroboh infrastruktur pihak ketiga bagi domain .gh, .sl dan .as, kemudian mengubah rekod DNS berautoriti untuk mendapatkan sijil HTTPS tanpa kebenaran bagi beberapa domain Google dan organisasi lain. Semakan pihak berkuasa sijil bergantung pada bukti kawalan domain.
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Penyerang menceroboh infrastruktur pihak ketiga bagi domain negara .gh, .sl dan .as, kemudian mengubah rekod DNS berautoriti untuk nama domain tertentu. Dengan cara itu, mereka dapat melepasi semakan kawalan domain oleh pihak berkuasa sijil lalu memperoleh sijil HTTPS tanpa kebenaran untuk beberapa domain Google dan organisasi lain. Google berkata sistemnya sendiri tidak diceroboh. Laporan awam setakat ini tidak menjelaskan bagaimana penyerang mula-mula mendapat akses kepada infrastruktur domain tersebut. 1
4
Sebelum mengeluarkan sijil, pihak berkuasa sijil (CA) menyemak sama ada pemohon dapat membuktikan bahawa mereka mengawal domain berkenaan. Dalam insiden ini, akses kepada infrastruktur domain yang terjejas membolehkan penyerang mengubah maklumat DNS berautoriti dan memenuhi semakan itu bagi nama domain tertentu. Laporan mengesahkan bahawa rekod DNS diubah dan pengesahan berjaya, tetapi tidak menyatakan kaedah pengesahan tepat yang digunakan bagi setiap sijil. 1
4
Ini ialah penyalahgunaan bukti kawalan domain yang digunakan semasa sijil dikeluarkan—bukan pemecahan kriptografi TLS. Penyerang tidak semestinya perlu menceroboh pelayan laman web sebenar untuk melepasi semakan CA; kawalan ke atas rekod DNS yang berkaitan boleh memadai. 4
Google mengenal pasti ruang nama domain negara yang terjejas sebagai .gh (Ghana), .sl (Sierra Leone) dan .as (American Samoa). Sijil tanpa kebenaran itu meliputi beberapa domain Google serta domain milik organisasi lain. Google berkata sistemnya tidak diceroboh. 1
Maklumat awam tidak mengenal pasti cara penyerang mendapat akses pada peringkat awal, atau menyenaraikan semua organisasi dan sijil yang terjejas. Pengeluaran sijil sahaja juga tidak membuktikan bahawa penyerang memintas trafik pengguna. 1
4
Google berkata pihaknya menyekat sijil tanpa kebenaran yang dikenal pasti dalam Chrome dan bekerjasama dengan pihak berkuasa sijil untuk membatalkannya. Namun, menyekat sijil yang sudah dikenal pasti ialah langkah mitigasi; ini bukan bukti bahawa semua sijil tanpa kebenaran sudah ditemui atau semua pengguna sudah dilindungi. 1
16
Pemilik domain di bawah akhiran yang terjejas disaran menyemak akses akaun pendaftaran domain, tetapan delegasi pelayan nama dan rekod DNS berautoriti. Mereka juga boleh menyemak log Certificate Transparency untuk mencari sijil yang tidak pernah diminta atau diluluskan. Jika menemui sijil yang mencurigakan, siasat perkara itu dan hubungi pendaftar domain, pengendali registri serta pihak berkuasa sijil yang berkaitan. 16
Insiden DigiNotar melibatkan titik kegagalan yang berbeza: penyerang menceroboh sebuah pihak berkuasa sijil dan mendapatkan sijil Google palsu. Sijil itu kemudian digunakan dalam serangan terhadap pengguna di Iran. Dalam insiden .gh, .sl dan .as, penyerang memanipulasi infrastruktur domain untuk melepasi semakan sijil—bukan menceroboh CA itu sendiri. 21
Sea Turtle ialah perbandingan yang lebih dekat dari sudut DNS. Kempen itu melibatkan rampasan infrastruktur pengurusan domain untuk mengubah DNS dan mengalihkan pengunjung ke tempat lain. Ia menunjukkan bagaimana kawalan DNS boleh disalahgunakan sehingga menjejaskan keyakinan terhadap identiti sesebuah laman. 28
Sumber yang tersedia tidak memberikan butiran yang cukup untuk mengesahkan mekanisme kes berasingan melibatkan google.tg, jadi perbandingan yang tepat tidak dapat dibuat. Pengajaran umumnya: sijil yang ditandatangani dengan betul oleh CA yang dipercayai masih boleh dikeluarkan tanpa kebenaran jika penyerang menguasai bukti yang digunakan untuk mengesahkan pemilikan domain.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Penyerang menceroboh infrastruktur pihak ketiga bagi domain .gh, .sl dan .as, kemudian mengubah rekod DNS berautoriti untuk mendapatkan sijil HTTPS tanpa kebenaran bagi beberapa domain Google dan organisasi lain.
Penyerang menceroboh infrastruktur pihak ketiga bagi domain .gh, .sl dan .as, kemudian mengubah rekod DNS berautoriti untuk mendapatkan sijil HTTPS tanpa kebenaran bagi beberapa domain Google dan organisasi lain. Semakan pihak berkuasa sijil bergantung pada bukti kawalan domain. Mengawal rekod DNS yang berkaitan boleh mencukupi untuk melepasi semakan itu—tanpa menceroboh laman web sebenar atau memecahkan kriptografi TLS.
Google menyekat sijil yang dikenal pasti dalam Chrome dan bekerjasama dengan pihak berkuasa sijil untuk membatalkannya.