網域劫持與憑證漏洞
Google近日證實,攻擊者入侵了由第三方管理的迦納(.gh)、獅子山(.sl)及美屬薩摩亞(.as)等3個國碼頂級網域名稱。這些攻擊者透過竄改權威DNS紀錄,成功通過網域控制驗證,進而取得Google及其他組織網域的未經授權HTTPS憑證。值得注意的是,Google強調其內部系統並未遭到入侵,問題根源在於外部網域管理的漏洞,這顯示出DNS控制權對於憑證簽發安全性的關鍵影響。
全球品牌受波及與應對措施
在檢查憑證透明度紀錄後,Google發現受影響範圍不僅限於自家網域,許多全球大型品牌及線上服務也疑似遭受相同攻擊。Google迅速在Chrome瀏覽器中封鎖涉及未經授權的憑證,並與憑證授權機構合作撤銷相關憑證。目前Chrome使用者無需額外採取行動,但Google坦言無法保證所有受影響網域都已完全被識別。這起事件提醒用戶,瀏覽器底層的安全機制正在積極應對潛在的憑證濫用風險。
企業防護建議與未來風險
Google建議企業持續監控旗下網域的憑證透明度紀錄,特別是使用上述三個國碼頂級網域的組織,應立即複核近期是否有非預期簽發的憑證。由於即使DNS控制權恢復,憑證授權機構仍可能重複使用先前的驗證結果,網域擁有者應設定更嚴格的憑證授權紀錄,限制可簽發憑證的機構及驗證方式。這樣做能有效降低攻擊者利用舊有驗證結果再次取得憑證的風險,強化整體網路安全防護。