近日,Google 安全博客发布警告,通报了一起针对多个国家顶级域名(ccTLD)的劫持事件。此次受影响的域名包括加纳(.gh)、塞拉利昂(.sl)以及美属萨摩亚(.as)。根据官方披露,黑客通过篡改这些域名的权威 DNS 记录(Authoritative DNS Records),成功获取了未经授权的 HTTPS 证书。
尽管此类攻击涉及敏感的域名基础设施,但 Google 明确表示,此次事件并未危及其自身的系统安全。由于该类攻击具有明显的恶意特征,Google Chrome 浏览器在检测到异常后,已迅速采取行动,屏蔽了与这些受影响域名相关的非法证书,从而降低了潜在的用户风险。
针对此次事件中涉及的证书颁发机构(CA),Google 表示并不认为相关 CA 机构存在违规行为。这是因为攻击的核心环节在于域名的 DNS 管理权限被劫持,而非证书颁发过程中的逻辑漏洞或安全失效。这意味着,问题源于域名注册局或相关的基础设施管理层。
【核心提要】
【正文报道】
近日,Google 安全博客发布警告,通报了一起针对多个国家顶级域名(ccTLD)的劫持事件。此次受影响的域名包括加纳(.gh)、塞拉利昂(.sl)以及美属萨摩亚(.as)。根据官方披露,黑客通过篡改这些域名的权威 DNS 记录(Authoritative DNS Records),成功获取了未经授权的 HTTPS 证书。
尽管此类攻击涉及敏感的域名基础设施,但 Google 明确表示,此次事件并未危及其自身的系统安全。由于该类攻击具有明显的恶意特征,Google Chrome 浏览器在检测到异常后,已迅速采取行动,屏蔽了与这些受影响域名相关的非法证书,从而降低了潜在的用户风险。
针对此次事件中涉及的证书颁发机构(CA),Google 表示并不认为相关 CA 机构存在违规行为。这是因为攻击的核心环节在于域名的 DNS 管理权限被劫持,而非证书颁发过程中的逻辑漏洞或安全失效。这意味着,问题源于域名注册局或相关的基础设施管理层。
针对可能受到影响的组织,Google 发布了明确的建议:凡是使用 .gh、.sl 或 .as 域名的机构,应立即检查“证书透明度”(Certificate Transparency,简称 CT)日志。通过核查 CT 日志,相关单位可以快速识别出是否存在任何非预期的或异常的证书颁发记录,从而及时采取补救措施。
【小编观点】
此次事件再次敲响了基础设施安全的警钟。ccTLD(国家顶级域名)往往因为管理机构规模较小或安全防护标准参差不齐,常成为黑客攻击的“软肋”。通过篡改 DNS 记录来获取非法证书是典型的供应链/基础架构攻击手段。此外,Google 对 CT 日志的强调也体现了现代互联网安全中“透明度”的重要性——只有通过公开的日志审计,组织才能在遭受此类隐蔽攻击时第一时间发现异常。
背景链接:
https://blog.google/securit...