MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
Чёрный Треугольник

8 Oct, 10:32

Открыть в Max Поделиться

☝🏻Хакеры захватили целые доменные зоны трёх стран и выпустили поддельные сертификаты Google

Google рассказала, что злоумышленники взломали операторов национальных доменов .gh (Гана), .sl (Сьерра-Леоне) и .as (Американское Самоа).

Получив доступ, они переписали DNS-записи и выпустили настоящие HTTPS-сертификаты для чужих сайтов, в том числе для нескольких доменов Google и других организаций.🤯

☝🏻Под угрозой оказался вообще любой домен в этих трёх зонах. С таким сертификатом браузер не показывает ни одного предупреждения, а атакующий может читать и подменять трафик, раздавать малварь или делать фишинг от имени известного бренда.👁

Сами удостоверяющие центры, по словам Google, ничего не нарушили: для них всё выглядело как обычная законная проверка домена.🤷🏼‍♀️

Что сделала Google:
🔻 заблокировала поддельные сертификаты в Chrome;
🔻 добилась их отзыва у удостоверяющих центров;
🔻 по логам Certificate Transparency нашла пострадавшие крупные бренды и популярные сервисы и предупредила их.🛡

☝🏻При этом компания прямо признаёт, что могла найти не все поражённые домены, а защита Chrome не распространяется на пользователей других браузеров.

Сколько было домена и кто ещё пострадал, Google не сообщает.
================
🔺 News | 🧩 Soft | 💻 Hacker

821 18
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat