Hackers conseguiram obter certificados TLS falsos para Google e outras grandes empresas após comprometer três domínios de código de país, conforme informou a Google nesta semana.

A ação envolveu a modificação de registros DNS autoritativos em domínios .gh, .sl e .as, permitindo que os hackers passassem verificações automáticas de controle de domínio e obtivessem certificados não autorizados para várias propriedades da Google e marcas globais de grande uso.

Criptografia vulnerável

Certificados TLS são as credenciais criptográficas que sustentam a autenticação e proteção de criptografia para sites, servidores de e-mail e infraestrutura da Internet. Esses certificados x.509 usam uma assinatura digital para ligar um nome de domínio, como google.com, a uma chave pública. A chave pública está disponível ao público, enquanto a chave privada é mantida apenas pelo operador do site. Quando uma conexão mostra que as chaves correspondem, o visitante sabe estar conectado ao site autêntico em vez de um impostor. A posse de certificados não autorizados permite que os hackers criptograficamente imitem a infraestrutura afetada.