کمیته رکن چهارم– گوگل اعلام کرده است مهاجمان با نفوذ به اپراتورهای ثالث ثبت دامنه، مسیر برخی دامنههای این شرکت و سازمانهای دیگر را تغییر دادهاند و گواهی HTTPS غیرمجاز گرفتهاند.
به گزارش کمیته رکن چهارم، اطلاعیه گوگل در ۶ اکتبر ۲۰۲۶ که جزئیات آن روز بعد در BleepingComputer گزارش شد، دامنههای کشوری .gh، .sl و .as را شامل میشود. گوگل تأکید کرده است که سامانههای داخلی این شرکت هک نشدهاند.
مهاجمان رکوردهای DNS، یعنی اطلاعاتی را که نشانی سایت را به سرور آن وصل میکند، تغییر دادهاند. این دسترسی امکان هدایت بازدیدکنندگان به سرور مهاجم و دریافت گواهی رمزنگاری معتبر برای دامنه را فراهم کرده است. بنابراین وجود HTTPS بهتنهایی، اصالت محتوای سایت را تضمین نمیکند.
گوگل گواهیهای غیرمجاز شناساییشده را در Chrome مسدود کرده و برای لغو آنها با صادرکنندگان همکاری کرده است. کاربران Chrome برای دریافت این حفاظت به اقدام جداگانه نیاز ندارند؛ بااینحال، گوگل شناسایی همه دامنههای متأثر و حفاظت کاربران سایر مرورگرها را تضمین نکرده است.
این شرکت به صاحبان دامنه توصیه کرده صدور گواهیهای جدید را پیوسته پایش کنند و سیاست محدودکننده CAA داشته باشند. این سیاست هنگام ربایش فعال DNS جلوی صدور گواهی را نمیگیرد، اما پس از بازیابی کنترل دامنه میتواند خطر صدور گواهیهای بیشتر را کاهش دهد.
منبع: BleepingComputer


