资讯 · 行业新闻
Google 披露 .gh、.sl、.as 遭劫持,攻击者篡改 DNS 签出 Google 等网站证书。建议域名持有人监控证书透明度日志并设置 CAA 记录。

Google Chrome 安全团队 10 月 6 日披露,加纳 .gh、塞拉利昂 .sl、美属萨摩亚 .as 三个国家和地区顶级域发生域名劫持。
攻击者篡改了权威 DNS 记录,并借此拿到了多个 Google 域名及其他机构域名的 HTTPS 证书。Google 表示自身系统未被入侵,也没有理由认为签发证书的 CA 有过错。
据 iTnews 10 月 8 日的分析(CircleID 转述),对照公开的证书透明度(CT)日志和 Chrome 拦截名单,共发现 32 张未经授权的证书,签发时间在 9 月 22 日到 27 日之间。
每次事件中,大部分证书在约 90 分钟内签出。注册局究竟如何被攻破,目前尚未公开。
Chrome 通过 CRLSet 机制直接拦截了这些证书,并协调签发 CA 吊销证书;之后又根据 CT 日志发现了更多受影响的知名品牌和在线服务,一并拦截。
但 Google 也提醒,浏览器侧的拦截不能保证覆盖所有受影响域名,也保护不了非 Chrome 用户,域名持有人要自己设防。
HTTPS 的信任最终建立在 DNS 之上:DNS 一旦失守,网站本身没被入侵,也可能被人拿到「合法」证书来仿冒。手里域名多、后缀杂的团队,更要定期检查解析和证书情况。
可以用泡米网的域名工具(https://paomi.com/tools)查询 WHOIS、DNS 记录、证书和 DNSSEC 状态,先给自己的域名做一次体检;需要证书时,也可以在泡米直接购买 SSL 证书。
团队多人管理域名的,可用控制台「组织」按角色分配权限,减少共用账号带来的风险。
现在就登录泡米网,给名下域名做一次安全检查:https://paomi.com