Un nou atac cibernetic a stârnit îngrijorare în rândul experților în securitate și al utilizatorilor de internet din întreaga lume. Trei domenii de nivel înalt, care aparțin unor țări (.gh pentru Ghana, .sl pentru Sierra Leone și .as pentru Samoa Americană), au fost compromise de hackeri, permițându-le acestora să genereze certificate digitale false pentru site-uri de renume, inclusiv pentru Google și alte servicii larg utilizate.
Ce înseamnă, de fapt, acest lucru? Certificatele TLS (Transport Layer Security) sunt niște „pașapoarte digitale” care asigură că informațiile trimise către un site web sau un server de e-mail sunt autentice și securizate. Practic, aceste certificate le spun utilizatorilor că, atunci când accesează un site precum google.com, chiar comunică cu adevăratul Google și nu cu cineva care încearcă să le fure datele. Dacă cineva obține un certificat TLS neautorizat, poate crea un site fals care, din punct de vedere tehnic, pare a fi autentic, păcălind atât utilizatorii, cât și sistemele automate.
În acest caz, atacatorii au reușit să preia controlul asupra unor înregistrări DNS (sistemul care traduce numele site-urilor în adrese IP) pentru anumite domenii din cele trei țări. Odată ce au avut acces, au putut trece de verificările automate care confirmă cine deține un domeniu și au cerut certificate digitale în numele unor companii mari. Cu aceste certificate, ar fi putut intercepta sau manipula traficul către site-urile vizate, dacă nu s-ar fi intervenit rapid.
Google a reacționat prompt, blocând în Chrome toate certificatele considerate suspecte și colaborând cu autoritățile care emit certificate pentru a le revoca pe cele false. Totuși, compania avertizează că astfel de măsuri luate la nivelul browserului (programului de navigare pe internet) nu ar trebui să fie singura linie de apărare. Proprietarilor de domenii li se recomandă să urmărească cu atenție registrele publice care arată ce certificate au fost emise pentru site-urile lor și să folosească setări suplimentare de securitate pentru a împiedica repetarea unor astfel de atacuri.
Ce este de reținut pentru utilizatorii obișnuiți? În primul rând, nu este nevoie de vreo acțiune specială din partea lor, cel puțin dacă folosesc Chrome, deoarece Google a blocat deja certificatele false. Însă atacul scoate la lumină cât de complex și fragil poate fi sistemul care ne protejează datele pe internet. Deși, în acest caz, măsurile rapide au limitat riscurile, procesul de revocare a certificatelor este greoi, iar pericolul unor atacuri similare nu poate fi exclus.
Într-o lume din ce în ce mai digitalizată, astfel de incidente ne reamintesc că vigilența și colaborarea rapidă între companii, autorități și utilizatori rămân esențiale pentru un internet sigur. Poate că nu vom vedea niciodată „fața” hackerilor, dar efectele acțiunilor lor ne privesc pe toți.
Sursa: Ars Tehnica Technology


Revista “Ştiinţă şi Tehnică“, cea mai cunoscută şi longevivă publicaţie de popularizare a ştiintelor din România























Leave a Reply