Ne oldu?
Google Salı günü yaptığı açıklamada, saldırganların üç ülke üst düzey alan adını (ccTLD) ele geçirdiğini duyurdu: .gh, .sl ve .as. Saldırganlar bu alan adlarının kayıt kuruluşlarına yönelik bir dizi saldırı düzenledi ve seçili alan adlarının DNS kayıtlarını değiştirdi.
Sahte sertifikalar nasıl üretildi?
DNS kayıtlarını kontrol eden saldırganlar, bu alan adlarından trafik alıp gönderebildi. Bu yetkiyi kullanarak "birkaç Google alan adı" ile "birkaç önde gelen küresel marka ve yaygın çevrimiçi servis" için yetkisiz sertifikalar oluşturdular.
TLS sertifikası neden kritik?
TLS sertifikaları, web siteleri ve e-posta sunucuları gibi internet altyapılarının kimlik doğrulamasını ve şifrelemesini sağlayan kriptografik kimlik belgeleridir. Bu x.509 sertifikaları, bir kimliği (örneğin Google) bir açık anahtara bağlar ve sertifika belirli bir alan adına bağlanır. Açık anahtar herkese açıktır; özel anahtar ise yalnızca siteyi işleten tarafta bulunur. Bağlantıda anahtarlar eşleştiğinde, ziyaretçi gerçek siteye bağlandığını anlar.
Sonuç
Yetkisiz sertifikaların ele geçirilmesi, saldırganların etkilenen altyapıyı kriptografik olarak taklit etmesine olanak tanıyor. Google, tespit ettiği tüm sahte sertifikaları engellemek için Chrome'u güncellediğini ve diğer tarayıcıların da aynı önlemi alması için sertifika otoriteleriyle birlikte çalıştığını belirtti.



