Back to Blog

ผู้โจมตีเจาะระบบจดทะเบียนโดเมน .gh .sl และ .as ขอใบรับรองปลอมแอบอ้างเป็น Google

ผู้โจมตีเจาะระบบจดทะเบียนโดเมน .gh .sl และ .as ขอใบรับรอง HTTPS ปลอมสำหรับโดเมน Google แม้ระบบ Google ไม่ถูกเจาะ แต่ผู้ใช้อาจถูกหลอกผ่านการเชื่อมต่อแบบเข้ารหัส

Sales
1 min read
ผู้โจมตีเจาะระบบจดทะเบียนโดเมน .gh .sl และ .as ขอใบรับรองปลอมแอบอ้างเป็น Google

เมื่อวันที่ 6 ตุลาคม Google เปิดเผยว่า ผู้โจมตีสามารถเจาะระบบจดทะเบียนโดเมนระดับบนสุดของประเทศ (ccTLD) จำนวน 3 โดเมน และขอใบรับรอง HTTPS สำหรับโดเมนของ Google หลายรายการโดยไม่ได้รับอนุญาต เหตุการณ์นี้สร้างความเสี่ยงต่อโดเมนทุกโดเมนที่ลงท้ายด้วย .gh (ประเทศกานา) .sl (ประเทศเซียร์ราลีโอน) และ .as (อเมริกันซามัว)

แม้ว่าระบบภายในของ Google จะไม่ถูกเจาะทะลุ แต่ผลกระทบที่เกิดขึ้นถือว่ารุนแรง เนื่องจากผู้โจมตีสามารถนำใบรับรองที่ได้ไปแอบอ้างเป็นเว็บไซต์จริงผ่านการเชื่อมต่อแบบเข้ารหัส ทำให้ผู้ใช้อาจไม่สามารถแยกแยะได้ว่ากำลังเข้าสู่เว็บไซต์ของ Google จริงหรือเว็บไซต์ปลอมที่ถูกสร้างขึ้นมา


ความเสี่ยงจากใบรับรอง HTTPS ที่ถูกขอโดยไม่ได้รับอนุญาต


ใบรับรอง HTTPS มีหน้าที่ยืนยันตัวตนของเว็บไซต์และเข้ารหัสการเชื่อมต่อระหว่างผู้ใช้กับเซิร์ฟเวอร์ เมื่อผู้โจมตีสามารถครอบครองใบรับรองที่ถูกต้องสำหรับโดเมนของ Google ได้ พวกเขาจะสามารถสร้างเว็บไซต์ปลอมที่ดูเหมือนของจริงทุกประการ และเบราว์เซอร์จะแสดงสัญลักษณ์รูปกุญแจเพื่อยืนยันว่าการเชื่อมต่อนั้นปลอดภัย ทำให้ผู้ใช้หลายคนอาจตกเป็นเหยื่อโดยไม่รู้ตัว


โดเมนระดับบนสุดของประเทศที่ถูกโจมตี


โดเมนทั้งสามที่ถูกเจาะ ได้แก่ .gh ของประเทศกานา .sl ของประเทศเซียร์ราลีโอน และ .as ของอเมริกันซามัว โดเมนเหล่านี้เป็นโดเมนระดับบนสุดที่ใช้ระบุประเทศ การที่ผู้โจมตีสามารถเข้าถึงระบบจัดการโดเมนเหล่านี้ได้ หมายความว่าพวกเขามีอำนาจในการควบคุมการออกใบรับรองและการจัดการโดเมนย่อยทั้งหมดภายใต้นั้น


ผลกระทบต่อผู้ใช้และองค์กร


เหตุการณ์ครั้งนี้ส่งผลกระทบต่อผู้ใช้ทุกคนที่เข้าถึงโดเมนภายใต้ .gh .sl และ .as นอกจากนี้ยังส่งผลต่อความเชื่อมั่นในระบบโครงสร้างพื้นฐานอินเทอร์เน็ต เพราะแสดงให้เห็นว่าผู้โจมตีสามารถใช้ช่องโหว่ของหน่วยงานจดทะเบียนโดเมนเพื่อโจมตีบริษัทขนาดใหญ่อย่าง Google ได้ แม้ว่าระบบของ Google จะมีความปลอดภัยสูง แต่ก็ไม่สามารถป้องกันการโจมตีที่มาจากชั้นนอกสุดของระบบอินเทอร์เน็ตได้


แนวทางป้องกันและการรับมือ


Google ระบุว่าระบบของตนเองไม่ถูกเจาะ แต่ยังคงติดตามสถานการณ์อย่างใกล้ชิด ผู้ใช้ควรตรวจสอบให้แน่ใจว่ากำลังเข้าสู่เว็บไซต์ที่ถูกต้อง และระวังการคลิกลิงก์ที่น่าสงสัย โดยเฉพาะโดเมนที่ลงท้ายด้วย .gh .sl และ .as นอกจากนี้หน่วยงานที่ดูแลระบบจดทะเบียนโดเมนควรเพิ่มมาตรการรักษาความปลอดภัย เพื่อป้องกันไม่ให้เหตุการณ์ลักษณะนี้เกิดขึ้นอีกในอนาคต


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th