ESPNTransfer rumors, news: PSG eye Man City midfielder Cherki amid Premier League chargesESPN DeportesCómo las lesiones impactan las semifinalesThe Jerusalem PostOn this day: US, Britain strike Afghanistan over September 11 attacks, kickstart War on TerrorDaily MaverickROVING REPORTERS: From killing lions to saving them — how Kenya’s Samburu warriors repurposed their skillsBollywood HungamaRanbir Kapoor becomes the new brand ambassador of Mantra GroupRTP DesportoMessi: "Foi um enorme orgulho defender esta camisola nos últimos 20 anos"CBC NewsMinister hold news conference about MAIDBillboardBranding Vet Richard Yaffa Founds A⁵ Media Group to Help Brands & Artists Build Direct Fan RelationshipsThe Hollywood ReporterJulio Peña Joins Josh Heuston, Nicole Wallace in Amazon MGM’s ‘Throttled’HipertextualGoogle abre SynthID Detector para que todos puedan identificar audios, imágenes o vídeos creados con IADeadline‘The Hunting Wives’ Renewed For Season 3 By Netflix Ahead Of Season 2 Release
The Daily Newsstand · Free, Always
Wednesday, October 7, 2026

Хакеры нашли лазейку в системе доверия интернета — и выпустили поддельные сертификаты Google, неотличимые от настоящих

Translate

логотип 3DNews

Опрос

реклама

Новости Software

Самое интересное в обзорах

07.10.2026 [17:02],

Киберпреступники перехватили контроль над тремя доменными зонами и использовали этот доступ для выпуска поддельных TLS-сертификатов Google и других крупных организаций. Поисковый гигант уже принял необходимые меры, чтобы защитить пользователей от возможных атак.

Источник изображения: Philipp Katzenberger  / unsplash.com

Источник изображения: Philipp Katzenberger / unsplash.com

Хакеры атаковали национальные домены первого уровня .gh, .sl и .as и изменили DNS-записи для определённых доменов в этих зонах. Это позволило злоумышленникам пройти автоматические проверки, подтвердить права на домены и выпустить несанкционированные сертификаты для нескольких адресов Google, а также для «ряда ведущих мировых брендов и популярных онлайн-сервисов». Google уже обновила браузер Chrome для блокировки всех выявленных поддельных сертификатов и связалась с выдавшими их центрами сертификации, чтобы обеспечить отзыв экземпляров, выпущенных для ресурсов Google.

TLS-сертификаты — это криптографические данные, которые обеспечивают аутентификацию и шифрование для сайтов, почтовых серверов и других элементов интернет-инфраструктуры. В этих сертификатах стандарта X.509 используется цифровая подпись, которая связывает доменное имя, например, google.com, с открытым ключом. Открытый ключ доступен публично, а закрытый хранится только у владельца сайта. Если при установке соединения соответствие ключей подтверждается, посетитель сайта понимает, что подключился к подлинному ресурсу. Обладая несанкционированными сертификатами, злоумышленники могут выдавать свои ресурсы за скомпрометированную инфраструктуру.

В Google не стали раскрывать список собственных пострадавших доменов или называть другие организации, чьи домены были затронуты. Пользователям Chrome не требуется предпринимать никаких действий, хотя чрезмерно полагаться на защитные механизмы браузера тоже не следует, предупредили в компании. Владельцам доменов Google рекомендовала отслеживать журналы прозрачности сертификатов на предмет неожиданного выпуска экземпляров для их доменов, а также опубликовать ограничительные DNS-записи CAA (Certification Authority Authorization), чтобы не дать злоумышленникам возможности повторно использовать кешированные данные проверки после того, как контроль над DNS был восстановлен.

Процедура официального отзыва сертификата непростая и медленная, поэтому разработчикам пришлось блокировать их на уровне браузеров. Но Google не уверена, что сумела отследить все выпущенные поддельные сертификаты. Инцидент не привёл к компрометации инфраструктуры, подчеркнули в Google, а центры сертификации действовали в соответствии со всеми установленными требованиями. В 2011 году были взломаны ресурсы нидерландского центра сертификации DigiNotar — атакующие выпустили поддельные сертификаты для домена google.com и более 200 других популярных ресурсов. Впоследствии они использовались для атак как минимум на 300 000 человек. В дальнейшем были и другие подобные инциденты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

View the original on 3DNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.