해커들이 Google 등 대형 서비스의 위조 TLS 인증서를 확보하다
Hackers obtain counterfeit TLS certificates for Google and other large services

해커들이 .gh, .sl, .as 국가 코드 최상위 도메인(ccTLD) 3곳을 탈취한 뒤 권한 있는 DNS 레코드를 조작해 Google을 비롯한 여러 글로벌 기업과 온라인 서비스의 위조 TLS 인증서를 발급받았다. Google은 Chrome을 업데이트해 해당 인증서를 차단하고 발급 기관과 협력해 폐기 조치했지만, 도메인 소유자에게 브라우저 측 개입에만 의존하지 말고 인증서 투명성 로그 모니터링과 CAA DNS 레코드 게시를 권고했다. 이번 사건은 도메인 소유자나 인증 기관의 인프라 침해가 아닌 DNS 탈취를 통한 검증 통과가 원인이었다.
DNS 하이재킹의 복잡성 때문에 우리는 분석이 영향을 받은 모든 도메인을 식별했다고 보장할 수 없으며, Chrome의 개입이 비 Chrome 사용자를 안정적으로 보호하지도 못합니다.