Хакери са поели контрола над три домейн зони и са използвали този достъп, за да издадат фалшиви TLS сертификати на Google и други големи организации. Търсачката вече е предприела необходимите мерки, за да защити потребителите от възможни атаки.
Киберпрестъпниците са атакували националните домейни от първо ниво .gh, .sl и .as и са променили DNS записите за определени домейни в тези зони. Това е позволило на злоумишлениците да преминат автоматичните проверки, да потвърдят правата си върху домейните и да издадат неразрешени сертификати за няколко адреса на Google, както и на „редица водещи световни марки и популярни онлайн услуги“. Google вече актуализира браузъра Chrome, за да блокира всички открити фалшиви сертификати и се свърза с сертификационните центрове, които са ги издали, за да гарантира оттеглянето на екземплярите, издадени за ресурсите на Google.
TLS сертификатите са криптографски данни, които осигуряват автентификация и криптиране за уебсайтове, пощенски сървъри и други елементи на интернет инфраструктурата. В тези сертификати по стандарта X.509 се използва цифров подпис, който свързва домейн името, например google.com с публичен ключ. Откритият ключ е публично достъпен, а закритият се съхранява само от собственика на сайта. Ако при установяване на връзката съвпадението на ключовете бъде потвърдено, посетителят на сайта разбира, че се е свързал с автентичен ресурс. Разполагайки с неразрешени сертификати, злонамерените лица могат да представят своите ресурси като компрометирана инфраструктура.
От Google не разкриха списък със собствените си засегнати домейни, нито посочиха други организации, чиито домейни са били засегнати. Потребителите на Chrome не трябва да предприемат никакви действия, макар че не бива да се разчита прекалено много на защитните механизми на браузъра, предупредиха от компанията. На собствениците на домейни Google препоръча да следят регистрите за прозрачност на сертификатите за неочаквано издаване на екземпляри за техните домейни, както и да публикуват ограничителни DNS записи CAA (Certification Authority Authorization), за да не дадат възможност на злонамерените лица да използват повторно кешираните данни от проверката, след като контролът върху DNS бъде възстановен.
Процедурата за официално отнемане на сертификат е сложна и бавна, поради което разработчиците бяха принудени да ги блокират на ниво браузъри, но Google не е сигурна, че е успяла да проследи всички издадени фалшиви сертификати. Инцидентът не е довел до компрометиране на инфраструктурата, подчертаха от Google, а сертификационните центрове са действали в съответствие с всички установени изисквания. През 2011 година бяха пробити ресурсите на нидерландския център за сертифициране DigiNotar – нападателите издадоха фалшиви сертификати за домейна google.com и над 200 други популярни ресурса. Впоследствие те бяха използвани за атаки срещу най-малко 300 000 души. По-късно имаше и други подобни инциденти.