Google, Ghana (.GH), Sierra Leone (.SL) ve Amerikan Samoası (.AS) uzantılı alan adlarını yöneten üçüncü taraf kayıt operatörlerinin ihlal edildiğini ve saldırganların bu sayede yetkisiz HTTPS sertifikaları edindiklerini açıkladı.

Saldırganlar yetkili DNS kayıtlarını değiştirerek bu alan adlarını kendi altyapılarına yönlendirdi ve meşru markaları taklit edebilecek geçerli TLS sertifikaları aldı.

Google sistemlerinin ihlal edilmediğini vurgulayan şirket, Chrome'un CRLSets acil mekanizmasıyla yetkisiz sertifikaları engelledi ve sertifika yetkilileriyle çalışarak bunları iptal etti.