แฮกเกอร์ยึดโดเมนระดับบนสุด 3 ตัว ปลอมใบรับรอง TLS ของ Google และบริการใหญ่หลายแห่ง
Google เปิดเผยว่าแฮกเกอร์เจาะโดเมนระดับบนสุดของ .gh .sl และ .as แล้วใช้ช่องโหว่นี้ขอใบรับรอง TLS ปลอมสำหรับโดเมนของ Google และแบรนด์ระดับโลกอีกหลายแห่ง

Google เปิดเผยเมื่อวันอังคารว่าตรวจพบการโจมตีที่แฮกเกอร์เข้ายึดโดเมนระดับบนสุดประจำประเทศ (ccTLD) 3 ตัว ได้แก่ .gh .sl และ .as แล้วใช้สิทธิควบคุมนั้นแก้ไขระเบียน DNS ของโดเมนบางส่วนภายใต้ชื่อโดเมนเหล่านี้
การควบคุมระเบียน DNS ดังกล่าวทำให้แฮกเกอร์สามารถผ่านการตรวจสอบสิทธิความเป็นเจ้าของโดเมนแบบอัตโนมัติ และขอใบรับรอง TLS ที่ไม่ได้รับอนุญาตสำหรับโดเมนของ Google หลายรายการ รวมถึงโดเมนของแบรนด์ระดับโลกชั้นนำและบริการออนไลน์ที่มีผู้ใช้จำนวนมากอีกหลายแห่ง
Google ระบุว่าได้อัปเดต Chrome เพื่อบล็อกใบรับรองทั้งหมดที่ตรวจพบว่าไม่ได้รับอนุญาต พร้อมประสานงานกับหน่วยงานออกใบรับรอง (certification authority) ที่เกี่ยวข้องเพื่อเพิกถอนใบรับรองปลอมของโดเมนของ Google ให้เรียบร้อย
ใบรับรอง TLS คือหลักฐานเข้ารหัสที่รองรับการยืนยันตัวตนและการเข้ารหัสข้อมูลของเว็บไซต์ เซิร์ฟเวอร์อีเมล และโครงสร้างพื้นฐานอินเทอร์เน็ตอื่นๆ โดยใบรับรองแบบ x.509 จะใช้ลายเซ็นดิจิทัลผูกชื่อโดเมน เช่น google.com เข้ากับกุญแจสาธารณะ ขณะที่กุญแจส่วนตัวจะอยู่ในมือผู้ดูแลเว็บไซต์เท่านั้น การมีใบรับรองที่ไม่ได้รับอนุญาตจึงเปิดช่องให้แฮกเกอร์สามารถปลอมตัวทางการเข้ารหัสเป็นโครงสร้างพื้นฐานที่ถูกโจมตีได้
ที่มาของข่าว
- สำนักข่าว
- Ars Technica
- พาดหัวต้นฉบับ
- Hackers obtain counterfeit TLS certificates for Google and other large services
- เผยแพร่ต้นทาง
- 7 ต.ค. 2569 02:21 น.



