产业观察🔥7.0

谷歌称主流服务的伪造TLS证书已被黑客窃取

原标题: 谷歌称主流服务的伪造TLS证书已被黑客窃取

techradar.com·2026/10/8 14:20:00🔗 原文

📋总体概括

谷歌披露,黑客通过劫持三个国家级顶级域名(ccTLD),成功签发或获取了多个全球知名品牌服务的伪造TLS证书,可能被用于仿冒官网、劫持流量和中间人攻击。事件暴露出依赖第三方域名注册商和证书颁发机构的信任链风险:一旦域名控制权旁落,攻击者即可骗取CA签发合法外观的证书,对主流服务构成真实威胁。

⚡关键信息

  • ▸谷歌披露黑客窃取了多个主流服务的伪造TLS证书
  • ▸攻击手法是劫持三个国家代码顶级域名(ccTLD)
  • ▸被劫持域名被用于影响多个全球领先品牌
  • ▸证书信任链一旦被攻破,伪造证书可支撑仿冒与中间人攻击

🔥犀利点评

这事最讽刺的地方在于:HTTPS被吹了十年是安全基石,结果攻击者根本没碰加密算法,只是抢走了域名的控制权。安全链条的强度永远取决于最弱一环,而最弱一环往往是最不起眼的ccTLD注册局和注册商流程。品牌方与其疯狂堆加密,不如先盯紧自己域名的WHOIS、注册商锁定和多因素认证。

本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →