خبر کامل
جعل هویت دیجیتال؛ هک شدن گواهینامههای TLS گوگل و برندهای جهانی
جعل هویت دیجیتال؛ هک شدن گواهینامههای امنیتی گوگل و برندهای بزرگ
در یک حمله پیچیده سایبری، مهاجمان با تسلط بر سه دامنه سطح بالا (ccTLD)، موفق شدند گواهینامههای جعلی TLS برای سرویسهای بزرگی از جمله گوگل و چندین برند معتبر جهانی دریافت کنند. این اقدام به هکرها اجازه میدهد تا با جعل هویت دیجیتال، ترافیک کاربران را به سمت سایتهای جعلی هدایت کرده و امنیت ارتباطات را مختل کنند.
جزئیات فنی حمله و نفوذ به زیرساختهای DNS
بر اساس گزارشهای منتشر شده، مهاجمان با هدف قرار دادن دامنههای کشوری .gh (غنا)، .sl (سیرالئون) و .as (ساموا)، توانستند سوابق مرجع DNS را در این قلمروها تغییر دهند. این دسترسی به مهاجمان اجازه داد تا:
- تستهای خودکار تایید مالکیت دامنه را با موفقیت پشت سر بگذارند.
- گواهینامههای غیرمجاز برای زیردامنههای گوگل و سایر سازمانهای بزرگ صادر کنند.
- آدرسهای IP وبسایتهای هدف را تغییر داده و ترافیک را کنترل کنند.
گوگل اعلام کرد که بلافاصله پس از شناسایی این فعالیتها، مرورگر Chrome را بهروزرسانی کرد تا تمامی گواهینامههای مشکوک را مسدود کند و با مراجع صدور گواهینامه برای ابطال آنها همکاری نمود.
نقش حیاتی گواهینامههای TLS در امنیت اینترنت
گواهینامههای TLS (X.509) ستون فقرات امنیت در وب هستند که از طریق امضای دیجیتال، مالکیت یک دامنه را به یک کلید عمومی متصل میکنند. وقتی این فرآیند توسط هکرها مختل میشود، امنیت زیرساختهای حیاتی از جمله وبسایتها و سرورهای ایمیل به شدت آسیب میبیند.
"اگرچه کروم اقدامات لازم را برای شناسایی و مسدودسازی گواهینامههای غیرمجاز انجام داد، اما نباید برای محافظت از کاربران تنها به مداخلات سمت مرورگر تکیه کرد."
گوگل تأکید کرده است که به دلیل پیچیدگی حملات جعل DNS، تضمینی وجود ندارد که تمامی دامنههای آسیبدیده شناسایی شده باشند و مداخلات مرورگر ممکن است برای کاربران سایر مرورگرها به طور کامل کارآمد نباشد.
توصیههای امنیتی برای مالکان دامنه
برای مقابله با چنین تهدیداتی، متخصصان امنیت و گوگل توصیههای زیر را برای مالکان وبسایتها مطرح کردهاند:
| اقدام امنیتی | هدف و کاربرد |
|---|---|
| مانیتورینگ لاگها | بررسی مداوم لاگهای شفافیت گواهینامه (Certificate Transparency) |
| ثبت رکورد CAA | جلوگیری از صدور گواهینامه توسط مراجع غیرمجاز از طریق DNS |
| کنترل DNS | بازبینی دقیق تفویض نامسرورها پس از رفع حملات |
در نهایت، اگرچه اقدامات فوری گوگل خطر فعلی را کاهش داده است، اما وجود گواهینامههای ناشناختهای که هنوز کشف نشدهاند، همچنان یک تهدید جدی برای امنیت کاربران در فضای سایبر محسوب میشود. این حادثه یادآور حملات مشابهی مانند هک DigiNotar در سال ۲۰۱۱ است که در آن نیز کاربران بسیاری در ایران هدف قرار گرفته بودند.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۱۵:۵۱ - ۱۴۰۵/۰۷/۱۴