الملخص:
تم الاستيلاء على العديد من أسماء النطاقات، بما في ذلك Google. بعد أن يتحكم المتسللون في أسماء النطاقات، فإن سلوكهم الرئيسي هو التلاعب بسجلات DNS لتقديم طلب لإصدار شهادة TLS. بمجرد إصدار الشهادة بنجاح، يمكنهم توجيه اسم النطاق إلى خادم المتسلل واستخدامه للاختراق وفك تشفير حركة المرور. وكشفت جوجل في إحدى المدونات أنه تم إصدار شهادات TLS غير مصرح بها على أسماء النطاقات الخاصة بمؤسسات متعددة، بما في ذلك جوجل. ص> ص>

أكدت Google أن النظام الداخلي للشركة لم يتم اختراقه، ولا يوجد سبب للاعتقاد بأن المرجع المصدق (CA) الذي أصدر الشهادة قد انتهك الإجراءات ذات الصلة، لأنه وفقًا لإجراءات المرجع المصدق الحالية، طالما تمت إضافة سجل DNS صالح إلى اسم النطاق، فإنه يمكن إثبات أن مقدم الطلب يمتلك اسم النطاق، وبالتالي يمكن إصدار الشهادة. ص>
بعد اكتشاف هذه الحادثة، قامت Google بحظر عدد كبير من الشهادات غير المصرح بها التي تم تحديدها من خلال آلية Chrome CRLSet. وفي الوقت نفسه، اتصلت Google بالمرجع المصدق ذي الصلة لإلغاء الشهادات لحماية المتصفحات والعملاء الآخرين. قامت Google بعد ذلك بتحليل سجلات شفافية الشهادات ووجدت أن العديد من العلامات التجارية العالمية والخدمات شائعة الاستخدام عبر الإنترنت قد تتأثر، لذلك سيرى المستخدمون أيضًا مطالبات الحظر من Chrome عند زيارتهم لمواقع الويب المقابلة. ص>
لم تكشف Google عن قائمة الشركات أو الخدمات المتضررة وعدد الشهادات. قالت Google إن اختطاف DNS أمر معقد للغاية ولا يمكن أن يضمن العثور على جميع أسماء النطاقات المتأثرة. لا يمكن للاعتراض من جانب المتصفح حماية المستخدمين غير مستخدمي Chrome بشكل موثوق. يجب على مستخدمي أسماء النطاقات ذات الصلة التحقق من الشهادات وسجلات حماية DNS. إذا تم العثور على سجلات غير طبيعية، فيجب حذفها في الوقت المناسب. ص>
إذا كنت تستخدم أسماء النطاقات GH وSL وAS، فيمكن لصاحب اسم النطاق زيارة موقع الويب crt.sh للاستعلام عن الشهادة الصادرة عن اسم النطاق المقابل. إذا وجدت أن هناك شهادة لم تتقدم بطلب للحصول عليها، فيجب عليك الاتصال بالمرجع المصدق في أقرب وقت ممكن لإلغاء الشهادة المقابلة لمنع المتسللين من الاستمرار في استخدام هذه الشهادات لاختطاف المستخدمين. ص>
معرفة المزيد:
https://blog.google/security/chromes-response-to-recent-cctld-registry-hijacks/
ص> ص>
التعليقات