☝🏻Хакеры захватили целые доменные зоны трёх стран и выпустили поддельные сертификаты G...
☝🏻Хакеры захватили целые доменные зоны трёх стран и выпустили поддельные сертификаты Google Google рассказала, что злоумышленники взломали операторов национальных доменов .gh (Гана), .sl (Сьерра-Леоне) и .as (Американское Самоа). Получив доступ, они переписали DNS-записи и выпустили настоящие HTTPS-сертификаты для чужих сайтов, в том числе для нескольких доменов Google и других организаций.🤯 ☝🏻Под угрозой оказался вообще любой домен в этих трёх зонах. С таким сертификатом браузер не показывает ни одного предупреждения, а атакующий может читать и подменять трафик, раздавать малварь или делать фишинг от имени известного бренда.👁 Сами удостоверяющие центры, по словам Google, ничего не нарушили: для них всё выглядело как обычная законная проверка домена.🤷🏼♀️ Что сделала Google: 🔻 заблокировала поддельные сертификаты в Chrome; 🔻 добилась их отзыва у удостоверяющих центров; 🔻 по логам Certificate Transparency нашла пострадавшие крупные бренды и популярные сервисы и предупредила их.🛡 ☝🏻При этом компания прямо признаёт, что могла найти не все поражённые домены, а защита Chrome не распространяется на пользователей других браузеров. Сколько было домена и кто ещё пострадал, Google не сообщает. ================ 🔺 News | 🧩 Soft | 💻 Hacker