آیکون خبر

خبر کامل

جعل هویت دیجیتال؛ هک شدن گواهینامه‌های TLS گوگل و برندهای جهانی

جعل هویت دیجیتال؛ هک شدن گواهینامه‌های امنیتی گوگل و برندهای بزرگ

در یک حمله پیچیده سایبری، مهاجمان با تسلط بر سه دامنه سطح بالا (ccTLD)، موفق شدند گواهینامه‌های جعلی TLS برای سرویس‌های بزرگی از جمله گوگل و چندین برند معتبر جهانی دریافت کنند. این اقدام به هکرها اجازه می‌دهد تا با جعل هویت دیجیتال، ترافیک کاربران را به سمت سایت‌های جعلی هدایت کرده و امنیت ارتباطات را مختل کنند.

جزئیات فنی حمله و نفوذ به زیرساخت‌های DNS

بر اساس گزارش‌های منتشر شده، مهاجمان با هدف قرار دادن دامنه‌های کشوری .gh (غنا)، .sl (سیرالئون) و .as (ساموا)، توانستند سوابق مرجع DNS را در این قلمروها تغییر دهند. این دسترسی به مهاجمان اجازه داد تا:

  • تست‌های خودکار تایید مالکیت دامنه را با موفقیت پشت سر بگذارند.
  • گواهینامه‌های غیرمجاز برای زیردامنه‌های گوگل و سایر سازمان‌های بزرگ صادر کنند.
  • آدرس‌های IP وب‌سایت‌های هدف را تغییر داده و ترافیک را کنترل کنند.

گوگل اعلام کرد که بلافاصله پس از شناسایی این فعالیت‌ها، مرورگر Chrome را به‌روزرسانی کرد تا تمامی گواهینامه‌های مشکوک را مسدود کند و با مراجع صدور گواهینامه برای ابطال آن‌ها همکاری نمود.

نقش حیاتی گواهینامه‌های TLS در امنیت اینترنت

گواهینامه‌های TLS (X.509) ستون فقرات امنیت در وب هستند که از طریق امضای دیجیتال، مالکیت یک دامنه را به یک کلید عمومی متصل می‌کنند. وقتی این فرآیند توسط هکرها مختل می‌شود، امنیت زیرساخت‌های حیاتی از جمله وب‌سایت‌ها و سرورهای ایمیل به شدت آسیب می‌بیند.

"اگرچه کروم اقدامات لازم را برای شناسایی و مسدودسازی گواهینامه‌های غیرمجاز انجام داد، اما نباید برای محافظت از کاربران تنها به مداخلات سمت مرورگر تکیه کرد."

گوگل تأکید کرده است که به دلیل پیچیدگی حملات جعل DNS، تضمینی وجود ندارد که تمامی دامنه‌های آسیب‌دیده شناسایی شده باشند و مداخلات مرورگر ممکن است برای کاربران سایر مرورگرها به طور کامل کارآمد نباشد.

توصیه‌های امنیتی برای مالکان دامنه

برای مقابله با چنین تهدیداتی، متخصصان امنیت و گوگل توصیه‌های زیر را برای مالکان وب‌سایت‌ها مطرح کرده‌اند:

اقدام امنیتی هدف و کاربرد
مانیتورینگ لاگ‌ها بررسی مداوم لاگ‌های شفافیت گواهینامه (Certificate Transparency)
ثبت رکورد CAA جلوگیری از صدور گواهینامه توسط مراجع غیرمجاز از طریق DNS
کنترل DNS بازبینی دقیق تفویض نام‌سرورها پس از رفع حملات

در نهایت، اگرچه اقدامات فوری گوگل خطر فعلی را کاهش داده است، اما وجود گواهینامه‌های ناشناخته‌ای که هنوز کشف نشده‌اند، همچنان یک تهدید جدی برای امنیت کاربران در فضای سایبر محسوب می‌شود. این حادثه یادآور حملات مشابهی مانند هک DigiNotar در سال ۲۰۱۱ است که در آن نیز کاربران بسیاری در ایران هدف قرار گرفته بودند.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗