.gh・.sl・.asドメインの管理基盤が乗っ取られ、Google関連ドメインの偽の暗号化証明書が発行される

Photo of author

By tacos14

arigato.news セキュリティホールカテゴリー 横長バナー

Googleは10月6日、攻撃者が3つの国別ドメイン(ccTLD)を乗っ取り、Googleのドメインに対する不正なHTTPS証明書を取得したと明らかにしました。海外メディアのThe Hacker Newsが報じています。対象となったのは、ガーナの「.gh」、シエラレオネの「.sl」、米領アメリカンサモアの「.as」です。

何が起きたのか

ccTLDとは、「.jp」のように国や地域ごとに割り当てられたドメインの末尾部分のことです。報道によれば、攻撃者はこの3つの登録を管理する仕組みに入り込み、正規の持ち主ではないのにHTTPS証明書(通信が暗号化された本物のサイトであることを示す電子的な証明書)を手に入れたとされます。Googleは自社のシステムが侵害されたわけではないと説明しています。

なぜ危険なのか

こうした証明書があれば、攻撃者は暗号化された通信を装いながら本物そっくりのサイトになりすませる、と報じられています。鍵マークが表示されても安心できない状況が生じうるため、この種のセキュリティホールは信頼の土台を揺るがします。なお、実際にどの程度悪用されたかなどの詳細は、現時点で私たちが確認できた範囲では十分に明らかになっていません。

私たちが取るべき対策

日本のユーザーが「.gh」「.sl」「.as」のサイトを使う機会は多くありませんが、念のため、これらのドメインのサイトでログインや決済を求められた場合は慎重に対応してください。基本は、メールやSNSのリンクではなく、ブックマークや公式アプリから開くことです。運営側の担当者は、自社ドメインの登録管理(レジストラのアカウントや二段階認証)を見直し、想定外の証明書が発行されていないか公開ログで確認すると安心です。

出典: The Hacker News「Attackers Hijack .gh, .sl, and .as Registries to Obtain Certificates for Google Domains」

こちらの記事を次のSNSでシェア:

Leave a Comment