Khi cả HTTPS cũng có thể bị lợi dụng để giả mạo website: Bài học từ vụ chiếm quyền các tên miền Google

vnrcraw7
Cao Tùng✔
Phản hồi: 0

Cao Tùng✔

Thành viên nổi tiếng

Người dùng thường có xu hướng tin rằng một website có địa chỉ đúng, kết nối HTTPS và biểu tượng ổ khóa trên trình duyệt thì có thể yên tâm truy cập. Tuy nhiên, sự cố an ninh mạng mới được Google công bố cho thấy câu chuyện phức tạp hơn: nếu kẻ tấn công chiếm được quyền kiểm soát DNS của một tên miền, chúng có thể lợi dụng chính cơ chế bảo vệ của Internet để tạo ra chứng chỉ HTTPS hợp lệ cho website mà chúng không sở hữu. Theo Google, kẻ tấn công đã xâm nhập vào hệ thống quản lý ba tên miền quốc gia gồm .gh của Ghana, .sl của Sierra Leone và .as của American Samoa. Sau đó, chúng thay đổi các bản ghi DNS có thẩm quyền của những tên miền bên dưới các đuôi này. Sự cố không xuất phát từ việc Google bị xâm nhập trực tiếp, nhưng một số tên miền liên quan đến Google và nhiều tổ chức khác đã bị đặt vào tình trạng có nguy cơ bị giả mạo. Điều đáng chú ý nằm ở bước tiếp theo. Khi kiểm soát được DNS, kẻ tấn công có thể...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top