Google安全博客近日发布警告称,其持有的多个国家顶级域名遭到劫持,攻击者通过修改权威DNS记录,获取了未经授权的HTTPS证书。受影响的域名包括.gh(加纳)、.sl(塞拉利昂)和.as(美属萨摩亚)三个国家顶级域名。
据Google披露,此次攻击的核心在于对权威DNS记录的篡改。攻击者借此获得了针对上述域名的非法HTTPS证书,理论上可实施中间人攻击或伪装成合法站点。Google强调,攻击未危及其自身系统,Chrome浏览器在检测到异常后迅速屏蔽了受影响域名的相关证书,从而阻断了潜在风险向终端用户蔓延。
Google在博客中表示,鉴于此类攻击的性质,不认为签发证书的CA机构存在违规行为。这意味着攻击者可能利用了域名注册或DNS管理环节的薄弱点,而非CA机构的签发流程漏洞。这一判断将事件焦点引向了域名系统本身的安全防护。
针对使用.gh、.sl或.as域名的机构,Google建议立即检查Certificate Transparency(CT)日志条目,排查是否存在意料之外的证书签发记录。CT日志是公开的证书审计系统,任何机构均可通过查询日志发现未经授权的证书,从而及时采取吊销等应对措施。
此次事件再次凸显了DNS基础设施安全在企业服务与云计算环境中的关键地位。对于依赖特定国家顶级域名的企业而言,域名劫持不仅可能导致服务中断,更可能引发数据泄露与品牌信任危机。随着HTTPS证书生态的持续完善,CT日志监控正成为企业安全运营的常规动作,而DNS层面的多因素认证与注册锁定等防护手段也亟待普及。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。