O Google revelou nesta terça-feira que invasores cibernéticos conseguiram obter certificados de segurança falsos para o Google e outras grandes organizações. Os atacantes assumiram o controle de três domínios de nível superior específicos de países e usaram essa autoridade para emitir certificados não autorizados.
A empresa explicou que os hackers direcionaram ataques aos domínios .gh, .sl e .as, que correspondem a códigos de países específicos. Ao modificar os registros de navegação da internet para domínios selecionados dentro desses espaços, os invasores conseguiram enganar os sistemas automáticos de verificação de controle de domínio.
Com esse método fraudulento, os cibercriminosos obtiveram certificados não autorizados para diversos domínios do Google e para várias marcas globais e serviços online amplamente utilizados. O Google informou que atualizou seu navegador para bloquear todos os certificados identificados como não autorizados.
A empresa também informou que colaborou com as autoridades emissoras de certificados para garantir a revogação imediata dos certificados fraudulentos relacionados às propriedades do Google. Os certificados de segurança são credenciais criptográficas que sustentam a autenticação e a proteção de criptografia para sites, servidores de correio eletrônico e outras infraestruturas da internet.
Esses documentos digitais utilizam uma assinatura eletrônica para vincular um nome de domínio a uma chave pública. Enquanto a chave pública permanece disponível para todos, a chave privada é mantida exclusivamente pelo operador do site. Quando uma conexão demonstra que as chaves correspondem, o visitante sabe que está acessando o site autêntico e não uma falsificação.
A posse de certificados não autorizados permite que invasores se passem cryptographicamente pela infraestrutura afetada, representando uma ameaça grave à segurança dos usuários na internet.
Fonte: Ars Technica