Os invasores comprometeram infraestrutura de terceiros ligada aos domínios .gh, .sl e .as e alteraram registros DNS autoritativos, o que permitiu obter certificados HTTPS não autorizados para domínios do Google e de o... O ponto explorado foi a comprovação de controle sobre um domínio: quem conseguia alterar as info...
Publicado porEditado com GPT-6 LunaImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Os invasores comprometeram infraestrutura de terceiros ligada aos domínios de topo .gh, .sl e .as e, em seguida, alteraram registros DNS autoritativos de nomes selecionados. Com isso, conseguiram passar pelas verificações de controle de domínio feitas por autoridades certificadoras e obter certificados HTTPS não autorizados para vários domínios do Google e de outras organizações. O Google afirmou que seus próprios sistemas não foram comprometidos. As informações públicas não esclarecem como os invasores conseguiram o acesso inicial à infraestrutura de domínios. 1
4
Antes de emitir um certificado, uma autoridade certificadora (AC) verifica se quem o solicita consegue demonstrar controle sobre o domínio. Neste caso, o acesso à infraestrutura afetada permitiu que os invasores alterassem informações DNS autoritativas e passassem pelas verificações para determinados nomes. As informações divulgadas confirmam as mudanças de DNS e a validação bem-sucedida, mas não especificam qual método de validação foi usado para cada certificado. 1
4
O episódio envolveu o uso indevido das provas de controle de domínio exigidas na emissão de certificados — não uma quebra da criptografia do TLS. Para fazer a verificação funcionar, os invasores não precisaram invadir o site do serviço afetado: bastava controlar os registros DNS relevantes. 4
O Google identificou as zonas de domínio de topo afetadas como .gh (Gana), .sl (Serra Leoa) e .as (Samoa Americana). Segundo a empresa, os certificados não autorizados cobriam vários domínios do Google e domínios de outras organizações. O Google também afirmou que seus sistemas não foram comprometidos. 1
O relato público não informa como os invasores obtiveram acesso inicialmente, nem apresenta uma lista completa das organizações e dos certificados afetados. A emissão de um certificado, por si só, também não demonstra que os invasores tenham interceptado o tráfego de usuários. 1
4
O Google informou que bloqueou no Chrome os certificados não autorizados que conseguiu identificar e que trabalhou com autoridades certificadoras para revogá-los. Bloquear os certificados conhecidos é uma medida de contenção, mas não prova que todos os certificados indevidos tenham sido encontrados nem que todos os usuários estejam protegidos. 1
16
Quem administra domínios sob os sufixos afetados deve conferir o acesso à conta de registro do domínio, as delegações de servidores de nomes e os registros DNS autoritativos. Também é recomendável consultar os logs de Certificate Transparency — registros públicos de certificados emitidos — em busca de certificados que não tenham sido autorizados. Caso encontre um certificado inesperado, o administrador deve investigar e entrar em contato com o registrador, o operador do registro do domínio e a autoridade certificadora correspondente. 16
O caso DigiNotar teve outro ponto de falha: os invasores comprometeram uma autoridade certificadora e obtiveram um certificado fraudulento para o Google, usado em ataques contra usuários no Irã. Nos casos envolvendo .gh, .sl e .as, os invasores manipularam a infraestrutura de domínios para passar pelas verificações de emissão, em vez de comprometer a própria autoridade certificadora. 21
A campanha Sea Turtle é uma comparação mais próxima pelo lado do DNS. Nela, a infraestrutura de gerenciamento de domínios foi sequestrada para alterar o DNS e redirecionar visitantes. O caso mostra como o controle do DNS pode ser usado para abalar a confiança na identidade de um site. 28
As fontes disponíveis não trazem detalhes verificáveis suficientes sobre o caso separado de google.tg para comparar com segurança como os ataques foram executados. A lição mais ampla é que um certificado pode ter sido assinado corretamente por uma autoridade confiável e, ainda assim, ser não autorizado se um invasor controlar as provas usadas para demonstrar o domínio.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Os invasores comprometeram infraestrutura de terceiros ligada aos domínios .gh, .sl e .as e alteraram registros DNS autoritativos, o que permitiu obter certificados HTTPS não autorizados para domínios do Google e de o...
Os invasores comprometeram infraestrutura de terceiros ligada aos domínios .gh, .sl e .as e alteraram registros DNS autoritativos, o que permitiu obter certificados HTTPS não autorizados para domínios do Google e de o... O ponto explorado foi a comprovação de controle sobre um domínio: quem conseguia alterar as informações DNS relevantes podia passar pelas verificações de emissão sem invadir o site original nem quebrar a criptografia.
O Google bloqueou no Chrome os certificados não autorizados que identificou e coordenou a revogação.
Os invasores comprometeram infraestrutura de terceiros ligada aos domínios .gh, .sl e .as e alteraram registros DNS autoritativos, o que permitiu obter certificados HTTPS não autorizados para domínios do Google e de o... O ponto explorado foi a comprovação de controle sobre um domínio: quem conseguia alterar as info...
Publicado porEditado com GPT-6 LunaImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Os invasores comprometeram infraestrutura de terceiros ligada aos domínios de topo .gh, .sl e .as e, em seguida, alteraram registros DNS autoritativos de nomes selecionados. Com isso, conseguiram passar pelas verificações de controle de domínio feitas por autoridades certificadoras e obter certificados HTTPS não autorizados para vários domínios do Google e de outras organizações. O Google afirmou que seus próprios sistemas não foram comprometidos. As informações públicas não esclarecem como os invasores conseguiram o acesso inicial à infraestrutura de domínios. 1
4
Antes de emitir um certificado, uma autoridade certificadora (AC) verifica se quem o solicita consegue demonstrar controle sobre o domínio. Neste caso, o acesso à infraestrutura afetada permitiu que os invasores alterassem informações DNS autoritativas e passassem pelas verificações para determinados nomes. As informações divulgadas confirmam as mudanças de DNS e a validação bem-sucedida, mas não especificam qual método de validação foi usado para cada certificado. 1
4
O episódio envolveu o uso indevido das provas de controle de domínio exigidas na emissão de certificados — não uma quebra da criptografia do TLS. Para fazer a verificação funcionar, os invasores não precisaram invadir o site do serviço afetado: bastava controlar os registros DNS relevantes. 4
O Google identificou as zonas de domínio de topo afetadas como .gh (Gana), .sl (Serra Leoa) e .as (Samoa Americana). Segundo a empresa, os certificados não autorizados cobriam vários domínios do Google e domínios de outras organizações. O Google também afirmou que seus sistemas não foram comprometidos. 1
O relato público não informa como os invasores obtiveram acesso inicialmente, nem apresenta uma lista completa das organizações e dos certificados afetados. A emissão de um certificado, por si só, também não demonstra que os invasores tenham interceptado o tráfego de usuários. 1
4
O Google informou que bloqueou no Chrome os certificados não autorizados que conseguiu identificar e que trabalhou com autoridades certificadoras para revogá-los. Bloquear os certificados conhecidos é uma medida de contenção, mas não prova que todos os certificados indevidos tenham sido encontrados nem que todos os usuários estejam protegidos. 1
16
Quem administra domínios sob os sufixos afetados deve conferir o acesso à conta de registro do domínio, as delegações de servidores de nomes e os registros DNS autoritativos. Também é recomendável consultar os logs de Certificate Transparency — registros públicos de certificados emitidos — em busca de certificados que não tenham sido autorizados. Caso encontre um certificado inesperado, o administrador deve investigar e entrar em contato com o registrador, o operador do registro do domínio e a autoridade certificadora correspondente. 16
O caso DigiNotar teve outro ponto de falha: os invasores comprometeram uma autoridade certificadora e obtiveram um certificado fraudulento para o Google, usado em ataques contra usuários no Irã. Nos casos envolvendo .gh, .sl e .as, os invasores manipularam a infraestrutura de domínios para passar pelas verificações de emissão, em vez de comprometer a própria autoridade certificadora. 21
A campanha Sea Turtle é uma comparação mais próxima pelo lado do DNS. Nela, a infraestrutura de gerenciamento de domínios foi sequestrada para alterar o DNS e redirecionar visitantes. O caso mostra como o controle do DNS pode ser usado para abalar a confiança na identidade de um site. 28
As fontes disponíveis não trazem detalhes verificáveis suficientes sobre o caso separado de google.tg para comparar com segurança como os ataques foram executados. A lição mais ampla é que um certificado pode ter sido assinado corretamente por uma autoridade confiável e, ainda assim, ser não autorizado se um invasor controlar as provas usadas para demonstrar o domínio.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Os invasores comprometeram infraestrutura de terceiros ligada aos domínios .gh, .sl e .as e alteraram registros DNS autoritativos, o que permitiu obter certificados HTTPS não autorizados para domínios do Google e de o...
Os invasores comprometeram infraestrutura de terceiros ligada aos domínios .gh, .sl e .as e alteraram registros DNS autoritativos, o que permitiu obter certificados HTTPS não autorizados para domínios do Google e de o... O ponto explorado foi a comprovação de controle sobre um domínio: quem conseguia alterar as informações DNS relevantes podia passar pelas verificações de emissão sem invadir o site original nem quebrar a criptografia.
O Google bloqueou no Chrome os certificados não autorizados que identificou e coordenou a revogação.