Saldırganlar .gh, .sl ve .as uzantılarını yöneten üçüncü taraf altyapısını ele geçirerek yetkili DNS kayıtlarını değiştirdi; bunun sonucunda Google ve başka kuruluşların bazı alan adları için yetkisiz sertifikalar ala... Buradaki açık, TLS şifrelemesinin kırılması değil, alan adı kontrolünü kanıtlamak için kullanıla...
YayımlayanGPT-6 Luna ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Saldırganlar .gh, .sl ve .as ülke kodlu alan adlarını yöneten üçüncü taraf altyapısını ele geçirdi, ardından seçili alan adlarının yetkili DNS kayıtlarını değiştirdi. Bu sayede sertifika otoritelerinin alan adı kontrolü doğrulamasından geçerek bazı Google alan adları ve başka kuruluşlar için yetkisiz HTTPS sertifikaları alabildiler. Google, kendi sistemlerinin ele geçirilmediğini açıkladı. Saldırganların alan adı altyapısına ilk olarak nasıl eriştiği ise kamuya açık haberlerde ortaya konmuş değil. 1
4
Sertifika otoriteleri (CA), bir alan adı için sertifika vermeden önce başvuru sahibinin o alan adı üzerinde kontrol sahibi olduğunu doğrular. Bu olayda saldırganların ilgili alan adı altyapısı üzerindeki kontrolü, yetkili DNS kayıtlarını değiştirmelerine ve seçili adlar için bu kontrolleri geçmelerine imkân verdi. Kaynaklar DNS değişikliklerini ve doğrulamaların başarılı olduğunu bildiriyor; ancak her sertifikada hangi doğrulama yönteminin kullanıldığını belirtmiyor. 1
4
Bu, TLS şifrelemesinin kırılması değil, sertifika verilirken alan adı kontrolüne ilişkin kanıtın kötüye kullanılmasıydı. Saldırganların CA’nın kontrolünü geçebilmesi için hedef hizmetin gerçek web sitesini ele geçirmesi gerekmiyordu: İlgili DNS kayıtlarını yönetebilmek yeterli olabiliyordu. 4
Google, etkilenen ülke kodlu alan adı uzantılarını .gh (Gana), .sl (Sierra Leone) ve .as (Amerikan Samoası) olarak açıkladı. Yetkisiz sertifikaların bazı Google alan adlarının yanı sıra başka kuruluşlara ait alan adlarını da kapsadığını bildirdi. Şirket, Google sistemlerinin ele geçirilmediğini vurguladı. 1
Kamuya açık açıklamalarda saldırganların ilk erişimi nasıl sağladığı ve etkilenen kuruluşlarla sertifikaların eksiksiz listesi yer almıyor. Bir sertifikanın verilmiş olması da tek başına saldırganların kullanıcı trafiğini araya girerek izlediğini kanıtlamıyor. 1
4
Google, tespit ettiği yetkisiz sertifikaları Chrome’da engellediğini ve iptal işlemleri için sertifika otoriteleriyle çalıştığını söyledi. Tespit edilmiş sertifikaları engellemek bir önlemdir; ancak henüz bulunmamış başka sertifikalar olmadığı veya tüm kullanıcıların korunduğu anlamına gelmez. 1
16
Etkilenen uzantılara bağlı alan adlarının sahipleri; kayıt kuruluşu hesaplarına erişimi, ad sunucusu yönlendirmelerini ve yetkili DNS kayıtlarını gözden geçirmeli. Ayrıca yetkilendirmedikleri sertifikaları bulmak için Certificate Transparency (Sertifika Şeffaflığı) kayıtlarını izleyebilirler. Beklenmedik bir sertifika görülürse durum araştırılmalı, ilgili kayıt kuruluşu, alan adı kayıt operatörü ve sertifika otoritesiyle iletişime geçilmelidir. 16
DigiNotar olayında sorun farklı bir noktadaydı: Saldırganlar bir sertifika otoritesinin sistemlerine sızarak Google için sahte bir sertifika aldı. Bu sertifika, İran’daki kullanıcılara yönelik saldırılarda kullanıldı. .gh, .sl ve .as olaylarında ise sertifika otoritesinin kendisi ele geçirilmedi; saldırganlar, sertifika kontrollerini geçmek için alan adı altyapısını manipüle etti. 21
Sea Turtle, DNS tarafında daha yakın bir örnek. Bu kampanyada alan adı yönetim altyapısı ele geçirilerek DNS kayıtları değiştirildi ve ziyaretçiler başka adreslere yönlendirildi. Vaka, DNS üzerindeki kontrolün bir sitenin kimliğine duyulan güveni nasıl zedeleyebileceğini gösteriyor. 28
Ayrı bir google.tg vakasının işleyişini bu olaylarla güvenilir biçimde karşılaştırmaya yetecek doğrulanabilir bilgi, mevcut kaynaklarda bulunmuyor. Genel ders şu: Bir sertifika güvenilir bir otorite tarafından usulüne uygun biçimde imzalanmış olsa bile, alan adı sahipliğini kanıtlamak için kullanılan kayıtları saldırgan kontrol ediyorsa o sertifika yetkisiz olabilir.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Saldırganlar .gh, .sl ve .as uzantılarını yöneten üçüncü taraf altyapısını ele geçirerek yetkili DNS kayıtlarını değiştirdi; bunun sonucunda Google ve başka kuruluşların bazı alan adları için yetkisiz sertifikalar ala...
Saldırganlar .gh, .sl ve .as uzantılarını yöneten üçüncü taraf altyapısını ele geçirerek yetkili DNS kayıtlarını değiştirdi; bunun sonucunda Google ve başka kuruluşların bazı alan adları için yetkisiz sertifikalar ala... Buradaki açık, TLS şifrelemesinin kırılması değil, alan adı kontrolünü kanıtlamak için kullanılan DNS bilgilerinin manipüle edilmesiydi.
Google, tespit ettiği sertifikaları Chrome’da engelledi ve iptal süreçleri için sertifika otoriteleriyle çalıştı.
Saldırganlar .gh, .sl ve .as uzantılarını yöneten üçüncü taraf altyapısını ele geçirerek yetkili DNS kayıtlarını değiştirdi; bunun sonucunda Google ve başka kuruluşların bazı alan adları için yetkisiz sertifikalar ala... Buradaki açık, TLS şifrelemesinin kırılması değil, alan adı kontrolünü kanıtlamak için kullanıla...
YayımlayanGPT-6 Luna ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Saldırganlar .gh, .sl ve .as ülke kodlu alan adlarını yöneten üçüncü taraf altyapısını ele geçirdi, ardından seçili alan adlarının yetkili DNS kayıtlarını değiştirdi. Bu sayede sertifika otoritelerinin alan adı kontrolü doğrulamasından geçerek bazı Google alan adları ve başka kuruluşlar için yetkisiz HTTPS sertifikaları alabildiler. Google, kendi sistemlerinin ele geçirilmediğini açıkladı. Saldırganların alan adı altyapısına ilk olarak nasıl eriştiği ise kamuya açık haberlerde ortaya konmuş değil. 1
4
Sertifika otoriteleri (CA), bir alan adı için sertifika vermeden önce başvuru sahibinin o alan adı üzerinde kontrol sahibi olduğunu doğrular. Bu olayda saldırganların ilgili alan adı altyapısı üzerindeki kontrolü, yetkili DNS kayıtlarını değiştirmelerine ve seçili adlar için bu kontrolleri geçmelerine imkân verdi. Kaynaklar DNS değişikliklerini ve doğrulamaların başarılı olduğunu bildiriyor; ancak her sertifikada hangi doğrulama yönteminin kullanıldığını belirtmiyor. 1
4
Bu, TLS şifrelemesinin kırılması değil, sertifika verilirken alan adı kontrolüne ilişkin kanıtın kötüye kullanılmasıydı. Saldırganların CA’nın kontrolünü geçebilmesi için hedef hizmetin gerçek web sitesini ele geçirmesi gerekmiyordu: İlgili DNS kayıtlarını yönetebilmek yeterli olabiliyordu. 4
Google, etkilenen ülke kodlu alan adı uzantılarını .gh (Gana), .sl (Sierra Leone) ve .as (Amerikan Samoası) olarak açıkladı. Yetkisiz sertifikaların bazı Google alan adlarının yanı sıra başka kuruluşlara ait alan adlarını da kapsadığını bildirdi. Şirket, Google sistemlerinin ele geçirilmediğini vurguladı. 1
Kamuya açık açıklamalarda saldırganların ilk erişimi nasıl sağladığı ve etkilenen kuruluşlarla sertifikaların eksiksiz listesi yer almıyor. Bir sertifikanın verilmiş olması da tek başına saldırganların kullanıcı trafiğini araya girerek izlediğini kanıtlamıyor. 1
4
Google, tespit ettiği yetkisiz sertifikaları Chrome’da engellediğini ve iptal işlemleri için sertifika otoriteleriyle çalıştığını söyledi. Tespit edilmiş sertifikaları engellemek bir önlemdir; ancak henüz bulunmamış başka sertifikalar olmadığı veya tüm kullanıcıların korunduğu anlamına gelmez. 1
16
Etkilenen uzantılara bağlı alan adlarının sahipleri; kayıt kuruluşu hesaplarına erişimi, ad sunucusu yönlendirmelerini ve yetkili DNS kayıtlarını gözden geçirmeli. Ayrıca yetkilendirmedikleri sertifikaları bulmak için Certificate Transparency (Sertifika Şeffaflığı) kayıtlarını izleyebilirler. Beklenmedik bir sertifika görülürse durum araştırılmalı, ilgili kayıt kuruluşu, alan adı kayıt operatörü ve sertifika otoritesiyle iletişime geçilmelidir. 16
DigiNotar olayında sorun farklı bir noktadaydı: Saldırganlar bir sertifika otoritesinin sistemlerine sızarak Google için sahte bir sertifika aldı. Bu sertifika, İran’daki kullanıcılara yönelik saldırılarda kullanıldı. .gh, .sl ve .as olaylarında ise sertifika otoritesinin kendisi ele geçirilmedi; saldırganlar, sertifika kontrollerini geçmek için alan adı altyapısını manipüle etti. 21
Sea Turtle, DNS tarafında daha yakın bir örnek. Bu kampanyada alan adı yönetim altyapısı ele geçirilerek DNS kayıtları değiştirildi ve ziyaretçiler başka adreslere yönlendirildi. Vaka, DNS üzerindeki kontrolün bir sitenin kimliğine duyulan güveni nasıl zedeleyebileceğini gösteriyor. 28
Ayrı bir google.tg vakasının işleyişini bu olaylarla güvenilir biçimde karşılaştırmaya yetecek doğrulanabilir bilgi, mevcut kaynaklarda bulunmuyor. Genel ders şu: Bir sertifika güvenilir bir otorite tarafından usulüne uygun biçimde imzalanmış olsa bile, alan adı sahipliğini kanıtlamak için kullanılan kayıtları saldırgan kontrol ediyorsa o sertifika yetkisiz olabilir.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Saldırganlar .gh, .sl ve .as uzantılarını yöneten üçüncü taraf altyapısını ele geçirerek yetkili DNS kayıtlarını değiştirdi; bunun sonucunda Google ve başka kuruluşların bazı alan adları için yetkisiz sertifikalar ala...
Saldırganlar .gh, .sl ve .as uzantılarını yöneten üçüncü taraf altyapısını ele geçirerek yetkili DNS kayıtlarını değiştirdi; bunun sonucunda Google ve başka kuruluşların bazı alan adları için yetkisiz sertifikalar ala... Buradaki açık, TLS şifrelemesinin kırılması değil, alan adı kontrolünü kanıtlamak için kullanılan DNS bilgilerinin manipüle edilmesiydi.
Google, tespit ettiği sertifikaları Chrome’da engelledi ve iptal süreçleri için sertifika otoriteleriyle çalıştı.