E-Ink 新闻日报

← 返回列表

Chrome针对近期ccTLD域名注册局劫持的应对措施

在.gh、.sl和.as等国家代码顶级域遭受域名劫持后,Chrome立即通过CRLSets阻止了未经授权的HTTPS证书以保护用户。攻击者篡改了DNS记录并为Google及多家全球品牌的域名获取了欺诈性证书,但颁发证书的认证机构并无过错。

背景

ccTLD注册局劫持是指攻击者入侵国家代码顶级域注册局以拦截流量并获取欺诈性SSL/TLS证书。此事件凸显了全球品牌在域名和证书基础设施方面面临的持续漏洞。

来源
Lobsters
发布时间
2026年10月7日 02:00
评分
7.0 / 10