いくつかの国レベルのトップレベル ドメインがハイジャックされました。 Google ChromeはTLS証明書の不正な発行を緊急にブロックした。

📅 2026-10-07

要約:

Google を含む多くのドメイン名がハイジャックされました。ハッカーがドメイン名を制御した後の主な行動は、DNS レコードを改ざんして TLS 証明書の発行を申請することです。証明書が正常に発行されると、ハッカーはそのドメイン名をハッカーのサーバーに指定し、それをハイジャックやトラフィックの復号化に使用することができます。 Googleは、Googleを含む複数の組織のドメイン名に対して未承認のTLS証明書が発行されたことをブログで明らかにした。

Google は、同社の内部システムは侵害されておらず、証明書を発行した認証局 (CA) が関連手順に違反したと考える理由はないと強調しました。既存の CA 手順によれば、有効な DNS レコードがドメイン名に追加されている限り、申請者がドメイン名を所有していることを証明でき、証明書を発行できるからです。

このインシデントの発見後、Google は Chrome CRLSet メカニズムを通じて、特定された多数の未承認の証明書をブロックしました。同時に、Google は他のブラウザとクライアントを保護するために、関連する認証局に連絡して証明書を取り消しました。その後、Google は証明書の透明性ログを分析し、多くの世界的ブランドや一般的に使用されているオンライン サービスが影響を受ける可能性があることを発見しました。そのため、ユーザーが対応する Web サイトにアクセスすると、Chrome のブロック プロンプトも表示されます。

Google は影響を受ける企業やサービスのリストと証明書の数を明らかにしていません。 Googleは、DNSハイジャックは非常に複雑であり、影響を受けるすべてのドメイン名が見つかることを保証できないと述べた。ブラウザ側の傍受では、Chrome 以外のユーザーを確実に保護することはできません。関連するドメイン名のユーザーは、証明書と DNS 保護レコードを確認する必要があります。異常な記録が見つかった場合は、適時に削除する必要があります。

GH、SL、および AS ドメイン名を使用する場合、ドメイン名所有者は crt.sh Web サイトにアクセスして、対応するドメイン名によって発行された証明書を照会できます。申請していない証明書があることが判明した場合は、ハッカーがこれらの証明書を使用してユーザーを乗っ取り続けるのを防ぐために、できるだけ早く認証局に連絡して、対応する証明書を取り消す必要があります。

詳細:

https://blog.google/security/chromes-response-to-recent-cctld-registry-hijacks/

関連タグ

関連記事

コメント

0/500
Captcha (click to refresh)
コメントなし