VLOBS.COM – Penyerang menguasai tiga domain tingkat atas dan memanfaatkannya untuk membuat sertifikat TLS palsu bagi Google serta organisasi besar lainnya. Google menyampaikan informasi tersebut pada Selasa.
Baca juga: Jim Cramer Nilai Saham Blue-Chip Jadi Pilihan di Tengah Boom AI
Rangkaian serangan menyasar domain tingkat atas kode negara .gh, .sl, dan .as. Setelah mendapatkan kendali, pelaku mengubah catatan DNS untuk domain tertentu yang diterbitkan oleh registri terkait. Kendali atas pengiriman dan penerimaan lalu lintas dari domain tersebut kemudian memungkinkan mereka membuat sertifikat tanpa izin.
Menurut Google, sertifikat palsu itu mencakup “beberapa domain Google” serta “beberapa merek global terkemuka dan layanan online yang banyak digunakan.” Perusahaan tersebut memperbarui Chrome agar memblokir seluruh sertifikat palsu yang telah diidentifikasinya. Google juga bekerja sama dengan otoritas sertifikat lain agar peramban lain mengambil langkah yang sama.
Baca juga: Asos Selidiki Peretasan Usai Notifikasi Ancam Bocorkan Data
Sertifikat palsu dapat dipakai untuk menyamar
Sertifikat TLS merupakan kredensial kriptografis yang mendukung autentikasi dan perlindungan enkripsi pada situs web, server email, serta infrastruktur internet lainnya. Sertifikat X.509 menggunakan tanda tangan digital untuk menghubungkan identitas, seperti Google, dengan kunci publik. Sertifikat itu juga terkait dengan domain tertentu milik identitas tersebut.
Baca juga: Underdog Hadir sebagai Asisten AI Privat yang Berjalan di Perangkat
Kunci publik tersedia untuk umum, sedangkan kunci privat hanya dipegang oleh operator situs web. Saat koneksi menunjukkan bahwa kedua kunci cocok, pihak yang mengaksesnya dapat mengetahui bahwa mereka terhubung ke situs asli, bukan pihak yang menyamar. Karena itu, kepemilikan sertifikat tanpa izin memungkinkan penyerang menyamar secara kriptografis sebagai infrastruktur yang terdampak.
















