Início Tecnologia Cibercriminosos conseguem certificados de segurança falsificados para o Google e grandes empresas
Tecnologia

Cibercriminosos conseguem certificados de segurança falsificados para o Google e grandes empresas

Share
Fonte: Ars Technica
Share

O Google revelou nesta terça-feira que invasores cibernéticos conseguiram obter certificados de segurança falsos para o Google e outras grandes organizações. Os atacantes assumiram o controle de três domínios de nível superior específicos de países e usaram essa autoridade para emitir certificados não autorizados.

A empresa explicou que os hackers direcionaram ataques aos domínios .gh, .sl e .as, que correspondem a códigos de países específicos. Ao modificar os registros de navegação da internet para domínios selecionados dentro desses espaços, os invasores conseguiram enganar os sistemas automáticos de verificação de controle de domínio.

Com esse método fraudulento, os cibercriminosos obtiveram certificados não autorizados para diversos domínios do Google e para várias marcas globais e serviços online amplamente utilizados. O Google informou que atualizou seu navegador para bloquear todos os certificados identificados como não autorizados.

A empresa também informou que colaborou com as autoridades emissoras de certificados para garantir a revogação imediata dos certificados fraudulentos relacionados às propriedades do Google. Os certificados de segurança são credenciais criptográficas que sustentam a autenticação e a proteção de criptografia para sites, servidores de correio eletrônico e outras infraestruturas da internet.

Esses documentos digitais utilizam uma assinatura eletrônica para vincular um nome de domínio a uma chave pública. Enquanto a chave pública permanece disponível para todos, a chave privada é mantida exclusivamente pelo operador do site. Quando uma conexão demonstra que as chaves correspondem, o visitante sabe que está acessando o site autêntico e não uma falsificação.

A posse de certificados não autorizados permite que invasores se passem cryptographicamente pela infraestrutura afetada, representando uma ameaça grave à segurança dos usuários na internet.

Fonte: Ars Technica

Share
Artigos relacionados
Tecnologia

Chamadas indesejadas: como eliminar as ligações de spam no seu celular

As ligações telefônicas indesejadas continuam sendo um incômodo constante para milhões de...

Tecnologia

A história dos controles sem fio: do primeiro modelo ao controle moderno

Se você é um jogador veterano, provavelmente se lembra de uma época...

Tecnologia

OpenAI vai marcar textos do ChatGPT por padrão, mas apenas na União Europeia

A empresa OpenAI anunciou que começará a aplicar automaticamente marcas d'água nos...

Tecnologia

Amazon Web Services planeja construir campus de data centers com 36 edificações no condado de Indiana, na Pensilvânia

A Amazon Web Services protocolou um Plano Preliminar de Desenvolvimento de Terreno...