TechNewsRouter

Home/Security

Security

Google உள்ளிட்ட நிறுவனங்களுக்கு போலி TLS Certificates: மூன்று நாட்டு Domains-ஐக் கைப்பற்றிய ஹேக்கர்கள்

Akshara Panchalingam

9h ago · 1 min read

Source: Ars Technica — translated and simplified for Tamil readers.Read original →

Google உள்ளிட்ட நிறுவனங்களுக்கு போலி TLS Certificates: மூன்று நாட்டு Domains-ஐக் கைப்பற்றிய ஹேக்கர்கள்

Image: Ars Technica

Original: Hackers obtain counterfeit TLS certificates for Google and other large services

இணையதளங்களின் உண்மைத்தன்மையை உறுதிப்படுத்தும் TLS சான்றிதழ்களை, ஹேக்கர்கள் போலியாகப் பெற்ற ஒரு தாக்குதலை Google வெளிப்படுத்தியுள்ளது. மூன்று நாடுகளின் top-level domains-ஐக் குறிவைத்து, Google மற்றும் பல பெரிய நிறுவனங்களின் பெயரில் இந்தச் சான்றிதழ்கள் பெறப்பட்டன.

முக்கிய அம்சங்கள்

Advertisement · விளம்பரம்

  • தாக்குதல்காரர்கள் .gh (கானா), .sl (சியரா லியோன்), .as (அமெரிக்கன் சமோவா) ஆகிய நாட்டு டொமைன்களைத் தாக்கி, அவற்றுக்குள் உள்ள சில டொமைன்களின் DNS பதிவுகளை மாற்றினர்.
  • DNS-ஐக் கட்டுப்படுத்தியதால், சான்றிதழ் நிறுவனங்களின் தானியங்கி domain சரிபார்ப்பைக் கடந்து, "பல Google டொமைன்கள்" மற்றும் "பல முன்னணி உலகளாவிய பிராண்டுகள், பரவலாகப் பயன்படும் ஆன்லைன் சேவைகளுக்கான" போலிச் சான்றிதழ்களைப் பெற்றனர்.
  • கண்டறியப்பட்ட அனைத்துப் போலிச் சான்றிதழ்களையும் தடுக்கும் வகையில் Google, Chrome-ஐ அப்டேட் செய்துள்ளது; Google டொமைன்களுக்கான சான்றிதழ்களை ரத்து செய்ய, அவற்றை வழங்கிய நிறுவனங்களுடன் இணைந்து செயல்பட்டது.
  • TLS சான்றிதழ், google.com போன்ற ஒரு டொமைன் பெயரை ஒரு குறியாக்க விசையுடன் இணைக்கிறது. போலிச் சான்றிதழ் கையில் இருந்தால், தாக்குதல்காரர் உண்மையான இணையதளம் போலவே நடிக்க முடியும்.
  • இணையப் பாதுகாப்புச் சங்கிலியில் சான்றிதழ் வழங்கும் முறையே பலவீனமான கண்ணி என்பதை இந்தச் சம்பவம் மீண்டும் காட்டுகிறது.

Advertisement · விளம்பரம்

Akshara Panchalingam

Akshara Panchalingam tracks Apple, AI, and consumer tech for TechNewsRouter, translating global tech news into everyday Tamil.

Comments

No comments yet — be the first.

Related Articles