Хакери підробили TLS-сертифікати Google, захопивши домени .gh, .sl та .as

Hackers obtain counterfeit TLS certificates for Google and other large services

Зловмисники захопили контроль над доменами верхнього рівня .gh, .sl та .as і змінили в них авторитетні DNS-записи, повідомила компанія Google. Це дозволило їм обійти автоматичну перевірку контролю над доменом і отримати підроблені TLS-сертифікати для кількох доменів Google та інших великих онлайн-сервісів і брендів. Google заявила, що оновила Chrome для блокування виявлених шахрайських сертифікатів і домовилася з центрами сертифікації про їх відкликання.

Мовою оригіналу · EN

Hackers hijacked three ccTLDs to mint counterfeit TLS certificates for Google and other major online services.

Читати оригінал на Ars Technica →

Чому в стрічці: Збіг з профілем читача: саме такі історії про підроблені сертифікати/вразливості Google він читає до джерела.

← Назад до стрічки