Plusieurs domaines de premier niveau au niveau national ont été piratés. Google Chrome a bloqué en urgence l'émission non autorisée de certificats TLS.

📅 2026-10-07

Résumé :

De nombreux noms de domaine, dont Google, ont été piratés. Une fois que les pirates ont pris le contrôle des noms de domaine, leur principal comportement consiste à falsifier les enregistrements DNS pour demander la délivrance d'un certificat TLS. Une fois le certificat délivré avec succès, ils peuvent pointer le nom de domaine vers le serveur du pirate informatique et l'utiliser pour le détournement et le décryptage du trafic. Google a révélé dans un blog que des certificats TLS non autorisés avaient été émis sur des noms de domaine de plusieurs organisations, dont Google.

Google a souligné que le système interne de l'entreprise n'a pas été compromis et qu'il n'y a aucune raison de croire que l'autorité de certification (CA) qui a délivré le certificat a violé les procédures pertinentes, car selon les procédures existantes de l'AC, tant qu'un enregistrement DNS valide est ajouté au nom de domaine, cela peut prouver que le demandeur est propriétaire du nom de domaine, de sorte que le certificat peut être émis.

Après avoir découvert cet incident, Google a bloqué un grand nombre de certificats non autorisés identifiés via le mécanisme Chrome CRLSet. Dans le même temps, Google a contacté l'autorité de certification compétente pour révoquer les certificats afin de protéger les autres navigateurs et clients. Google a ensuite analysé les journaux de transparence des certificats et a constaté que de nombreuses marques mondiales et services en ligne couramment utilisés pourraient être affectés. Les utilisateurs verront donc également les invites de blocage de Chrome lorsqu'ils visiteront les sites Web correspondants.

Google n'a pas divulgué la liste des entreprises ou des services concernés, ni le nombre de certificats. Google a déclaré que le piratage DNS est très complexe et ne peut garantir que tous les noms de domaine concernés seront trouvés. L'interception côté navigateur ne peut pas protéger de manière fiable les utilisateurs non-Chrome. Les utilisateurs des noms de domaine concernés doivent vérifier les certificats et les enregistrements de protection DNS. Si des enregistrements anormaux sont détectés, ils doivent être supprimés à temps.

Si vous utilisez des noms de domaine GH, SL et AS, le titulaire du nom de domaine peut visiter le site crt.sh pour interroger le certificat délivré par le nom de domaine correspondant. Si vous constatez qu'il existe un certificat que vous n'avez pas demandé, vous devez contacter l'autorité de certification dès que possible pour révoquer le certificat correspondant afin d'empêcher les pirates de continuer à utiliser ces certificats pour détourner les utilisateurs.

En savoir plus :

https://blog.google/security/chromes-response-to-recent-cctld-registry-hijacks/

Tags associés

Articles similaires

Commentaires

0/500
Captcha (click to refresh)
Aucun commentaire