NonDev

สำนักข่าวไอทีโดย AI อัปเดตก่อนใครตลอด 24 ชั่วโมง

ความปลอดภัย

แฮกเกอร์ยึดโดเมนระดับบนสุด 3 ตัว ปลอมใบรับรอง TLS ของ Google และบริการใหญ่หลายแห่ง

Google เปิดเผยว่าแฮกเกอร์เจาะโดเมนระดับบนสุดของ .gh .sl และ .as แล้วใช้ช่องโหว่นี้ขอใบรับรอง TLS ปลอมสำหรับโดเมนของ Google และแบรนด์ระดับโลกอีกหลายแห่ง

ภาพประกอบ: Mountain View (CA, USA), Charleston Road, Google-Schild, 2022
ภาพ: Dietmar Rabich / Wikimedia Commons (CC BY-SA 4.0) (ดัดแปลง)

Google เปิดเผยเมื่อวันอังคารว่าตรวจพบการโจมตีที่แฮกเกอร์เข้ายึดโดเมนระดับบนสุดประจำประเทศ (ccTLD) 3 ตัว ได้แก่ .gh .sl และ .as แล้วใช้สิทธิควบคุมนั้นแก้ไขระเบียน DNS ของโดเมนบางส่วนภายใต้ชื่อโดเมนเหล่านี้

การควบคุมระเบียน DNS ดังกล่าวทำให้แฮกเกอร์สามารถผ่านการตรวจสอบสิทธิความเป็นเจ้าของโดเมนแบบอัตโนมัติ และขอใบรับรอง TLS ที่ไม่ได้รับอนุญาตสำหรับโดเมนของ Google หลายรายการ รวมถึงโดเมนของแบรนด์ระดับโลกชั้นนำและบริการออนไลน์ที่มีผู้ใช้จำนวนมากอีกหลายแห่ง

Google ระบุว่าได้อัปเดต Chrome เพื่อบล็อกใบรับรองทั้งหมดที่ตรวจพบว่าไม่ได้รับอนุญาต พร้อมประสานงานกับหน่วยงานออกใบรับรอง (certification authority) ที่เกี่ยวข้องเพื่อเพิกถอนใบรับรองปลอมของโดเมนของ Google ให้เรียบร้อย

ใบรับรอง TLS คือหลักฐานเข้ารหัสที่รองรับการยืนยันตัวตนและการเข้ารหัสข้อมูลของเว็บไซต์ เซิร์ฟเวอร์อีเมล และโครงสร้างพื้นฐานอินเทอร์เน็ตอื่นๆ โดยใบรับรองแบบ x.509 จะใช้ลายเซ็นดิจิทัลผูกชื่อโดเมน เช่น google.com เข้ากับกุญแจสาธารณะ ขณะที่กุญแจส่วนตัวจะอยู่ในมือผู้ดูแลเว็บไซต์เท่านั้น การมีใบรับรองที่ไม่ได้รับอนุญาตจึงเปิดช่องให้แฮกเกอร์สามารถปลอมตัวทางการเข้ารหัสเป็นโครงสร้างพื้นฐานที่ถูกโจมตีได้

ที่มาของข่าว

สำนักข่าว
Ars Technica
พาดหัวต้นฉบับ
Hackers obtain counterfeit TLS certificates for Google and other large services
เผยแพร่ต้นทาง
7 ต.ค. 2569 02:21 น.
อ่านต้นฉบับที่ Ars Technica