Tölvuþrjónar stólu dulkóðunarskírteini fyrir Google og önnur þjónustur

Árásarmenn komust yfir þremur landsvæðum á netinu og notuðu aðgang sinn til að búa til falsaða TLS-skírteini fyrir Google og aðra stóra þjónustuveitu. Google hefur uppfært Chrome til að loka fyrir óheimiluðum skírteinum.

Ars Technica Tech7. október 2026 kl. 18:14
Tölvuþrjónar stólu dulkóðunarskírteini fyrir Google og önnur þjónustur
AuglýsingatworkSveigjanleg skrifstofurými, fundaraðstaða og samvinnurými.

Árásarmenn komust yfir stjórn á þremur landskóðum á netinu (.gh, .sl og .as) og breyttu DNS-skrám fyrir valdar léna innan þeirra nafnrýma. Með því að stjórna DNS-skrám gátu árásarmennirnir farið framhjá sjálfvirkum sannprófunum og fengið óheimiluð TLS-skírteini fyrir margar Google-léna og aðra stærstu þjónustuveitu heimsins.

TLS-skírteini eru dulkóðunarauðkenni sem tryggja auðkenningu og dulkóðun fyrir vefsíður, póstþjóna og aðra netinnviði. Þessi skírteini nota stafræna undirskrift til að tengja lénaheiti eins og google.com við opinberan lykil. Opinberi lykillinn er aðgengilegur öllum, en einkakeyrir eru eingöngu í eigu rekstraraðila vefsíðunnar. Þegar tengingar sýna að lyklar passa saman, vita notendur að þeir eru tengdir raunverulegri síðu en ekki svikum. Með óheimiluðum skírteinum geta árásarmenn dulkóðað sig sem raunveruleg innviði.

Google hefur uppfært Chrome-vafra til að loka fyrir öllum skírteinum sem það auðkenni sem óheimiluð og unnið með vottunarstofnunum til að tryggja að óheimiluð skírteini fyrir Google-eignir væru afturkölluð.

Heimild:
Birt á Fréttavakt: 7. október 2026 kl. 18:14
AuglýsingatworkSveigjanleg skrifstofurými, fundaraðstaða og samvinnurými.

Tengdar fréttir