Google: hyökkääjät kaappasivat Ghanan, Sierra Leonen ja Amerikan Samoan verkkotunnusten DNS-tietoja ja hankkivat väärennettyjä HTTPS-varmenteita
Tuntemattomat hyökkääjät saivat haltuunsa kolmen maatunnuksen eli Ghanan .gh-, Sierra Leonen .sl- ja Amerikan Samoan .as-verkkotunnusten nimipalvelutietoja, kertoi Google. Muuttamalla DNS-tietueita hyökkääjät pystyivät ohjaamaan näiden päätteiden verkkotunnuksia omille palvelimilleen ja hankkimaan niille aitoja, selainten hyväksymiä TLS-varmenteita. Varmenteilla voi esiintyä luotettuna palveluna ja näyttää kävijöille mitä tahansa sisältöä. Luvattomia varmenteita myönnettiin useille Googlen verkkotunnuksille sekä varmenteiden julkisten lokien perusteella myös useille muille kansainvälisille tuotemerkeille ja verkkopalveluille, joita ei ole nimetty. Google esti varmenteet Chrome-selaimessa ja pyysi varmenteiden myöntäjiä mitätöimään ne. Yhtiön mukaan sen omia järjestelmiä ei murrettu, eikä se epäile varmentajien toimineen väärin. Google kertoi, ettei Chromen käyttäjien tarvitse tehdä mitään, mutta muiden selainten käyttäjät eivät välttämättä ole suojassa. Yhtiö myönsi, ettei se ehkä ole löytänyt kaikkia kaapattuja verkkotunnuksia, ja kehotti verkkotunnusten omistajia seuraamaan varmennelokeja. Hyökkääjiä ei ole tunnistettu, eikä varmenteiden määrää ole kerrottu. Tapausta on verrattu vuoden 2011 DigiNotar-tapaukseen, jossa väärennettyjä Google-varmenteita käytettiin hyökkäyksissä.