Início Tecnologia Cibercriminosos conseguem certificados de segurança falsificados para o Google e grandes empresas
Tecnologia

Cibercriminosos conseguem certificados de segurança falsificados para o Google e grandes empresas

Share
Fonte: Ars Technica
Share

O Google revelou nesta terça-feira que invasores cibernéticos conseguiram obter certificados de segurança falsos para o Google e outras grandes organizações. Os atacantes assumiram o controle de três domínios de nível superior específicos de países e usaram essa autoridade para emitir certificados não autorizados.

A empresa explicou que os hackers direcionaram ataques aos domínios .gh, .sl e .as, que correspondem a códigos de países específicos. Ao modificar os registros de navegação da internet para domínios selecionados dentro desses espaços, os invasores conseguiram enganar os sistemas automáticos de verificação de controle de domínio.

Com esse método fraudulento, os cibercriminosos obtiveram certificados não autorizados para diversos domínios do Google e para várias marcas globais e serviços online amplamente utilizados. O Google informou que atualizou seu navegador para bloquear todos os certificados identificados como não autorizados.

A empresa também informou que colaborou com as autoridades emissoras de certificados para garantir a revogação imediata dos certificados fraudulentos relacionados às propriedades do Google. Os certificados de segurança são credenciais criptográficas que sustentam a autenticação e a proteção de criptografia para sites, servidores de correio eletrônico e outras infraestruturas da internet.

Esses documentos digitais utilizam uma assinatura eletrônica para vincular um nome de domínio a uma chave pública. Enquanto a chave pública permanece disponível para todos, a chave privada é mantida exclusivamente pelo operador do site. Quando uma conexão demonstra que as chaves correspondem, o visitante sabe que está acessando o site autêntico e não uma falsificação.

A posse de certificados não autorizados permite que invasores se passem cryptographicamente pela infraestrutura afetada, representando uma ameaça grave à segurança dos usuários na internet.

Fonte: Ars Technica

Share
Artigos relacionados
Tecnologia

Gênio da inteligência artificial de 17 anos lança assistente virtual que preserva privacidade total dos usuários

O programador Sigil Wen mudou-se para o Vale do Silício aos 17...

Tecnologia

Ex-funcionários da Ramp captam 20 milhões de dólares para plataforma de inteligência artificial criativa

A startup Melius acaba de conquistar um investimento significativo no competitivo mercado...

Tecnologia

Spotify leva audiolivros a mais de 180 países e amplia competição no mercado editorial digital

A plataforma de streaming Spotify anunciou nesta quarta-feira a expansão do acesso...

Tecnologia

Chamadas indesejadas: como eliminar as ligações de spam no seu celular

As ligações telefônicas indesejadas continuam sendo um incômodo constante para milhões de...