黑客通过劫持三个国家顶级域名(.gh、.sl、.as),篡改DNS记录并通过域名验证检查,为Google及其他大型服务商伪造了TLS证书。Google已更新Chrome浏览器拦截这些未经授权证书,并与证书颁发机构协调撤销这些证书。
背景
TLS证书是保障全球网络安全通信的关键基础设施。此次事件凸显了证书颁发机构验证体系中持续存在的漏洞,尤其是针对关注度较低的国家级顶级域名(ccTLD)。
- 来源
- Ars Technica
- 发布时间
- 2026年10月7日 03:21
- 评分
- 8.0 / 10
黑客通过劫持三个国家顶级域名(.gh、.sl、.as),篡改DNS记录并通过域名验证检查,为Google及其他大型服务商伪造了TLS证书。Google已更新Chrome浏览器拦截这些未经授权证书,并与证书颁发机构协调撤销这些证书。
TLS证书是保障全球网络安全通信的关键基础设施。此次事件凸显了证书颁发机构验证体系中持续存在的漏洞,尤其是针对关注度较低的国家级顶级域名(ccTLD)。