在.gh、.sl和.as等国家代码顶级域遭受域名劫持后,Chrome立即通过CRLSets阻止了未经授权的HTTPS证书以保护用户。攻击者篡改了DNS记录并为Google及多家全球品牌的域名获取了欺诈性证书,但颁发证书的认证机构并无过错。
背景
ccTLD注册局劫持是指攻击者入侵国家代码顶级域注册局以拦截流量并获取欺诈性SSL/TLS证书。此事件凸显了全球品牌在域名和证书基础设施方面面临的持续漏洞。
- 来源
- Lobsters
- 发布时间
- 2026年10月7日 02:00
- 评分
- 7.0 / 10
在.gh、.sl和.as等国家代码顶级域遭受域名劫持后,Chrome立即通过CRLSets阻止了未经授权的HTTPS证书以保护用户。攻击者篡改了DNS记录并为Google及多家全球品牌的域名获取了欺诈性证书,但颁发证书的认证机构并无过错。
ccTLD注册局劫持是指攻击者入侵国家代码顶级域注册局以拦截流量并获取欺诈性SSL/TLS证书。此事件凸显了全球品牌在域名和证书基础设施方面面临的持续漏洞。