Google、攻撃者が.gh・.sl・.asドメインを悪用し自社サイトの証明書を取得したと発表
Googleによると、ガーナ、シエラレオネ、米領サモアの国別コードドメイン配下のDNSレコードを改ざんした攻撃者が、Googleの複数のドメインのTLS証明書を取得した。Chromeは現在これらをブロックしている。Googleは、誰が関与したのか、ドメインがどのように侵害されたのかを明らかにしていない。
ポイント
- 1Googleによると、攻撃者は.gh、.sl、.asの国別コードドメイン配下のDNSレコードを書き換え、Googleの複数のドメインの証明書を取得した。
- 2ChromeはCRLSetsで証明書をブロック。Googleは自社システムは侵害されておらず、発行したCAが不適切に行動したと考える理由はないとしている。
- 3The Hacker Newsは、GoogleとYouTubeの名前を対象とする証明書を少なくとも12件数えた。9月22日から27日にログに記録され、10月7日までにすべて失効した。
- 4Googleは他の大手ブランドやオンラインサービスも被害を受けたとみているが、いずれの名前も明らかにしていない。
- 5未確認:攻撃者は誰か、ドメインがどのように侵害されたか、いずれかの証明書がユーザーに対して使われたかどうか。
記事全文
Googleは10月6日、攻撃者が三つの国別コードトップレベルドメイン、すなわち.gh(ガーナ)、.sl(シエラレオネ)、.as(米領サモア)を標的にし、その配下の特定のドメインの権威DNSレコードを書き換えたと発表した。これらのレコードを掌握したことで、攻撃者は認証局(CA)が証明書の発行前に実施する自動のドメイン所有確認を通過でき、Googleの複数のドメインのHTTPS証明書を取得した。本記事は、Googleの投稿を報じたArs Technica、BleepingComputer、The Hacker Newsの報道に基づいており、ittechwireは投稿そのものを確認していない。
これらの報道によると、Googleは自社のシステムは侵害されておらず、証明書を発行したCAが不適切に行動したと疑う理由もないとしている。ChromeはCRLSets(特定の証明書に対する信頼を迅速に取り消すための緊急メカニズム)を通じてGoogleのドメイン向けの証明書をブロックし、GoogleはCAと協力してこれらを失効させ、他のブラウザやアプリも保護されるようにした。Googleによると、その後、証明書の透明性(Certificate Transparency、CT)ログから、同社の見方では同じキャンペーンの被害を受けた他の組織も判明し、その中には「複数の世界的な有力ブランドや広く利用されているオンラインサービス」が含まれるという。Googleはこれらの証明書もChromeでブロックし、可能な場合は所有者に通知したが、それらの組織名も、影響を受けた自社のドメイン名も明らかにしていない。
The Hacker Newsは、10月7日にCTログを検索したところ、9月22日から27日の間に発行され、三つのドメイン上のGoogleおよびYouTubeの名前を対象とする証明書を少なくとも12件見つけたとしており、その中にはgoogle.com.gh、google.sl、google.asが含まれる。同サイトの集計では、これらは七つのドメインを対象としており、Let's Encryptが11件、ZeroSSLが1件を発行した。証明書は国別ドメインごとに順にログに記録されており、.ghが9月22日、.slが9月25日、.asが9月27日だった。同サイトによると、12件すべてが10月7日までに失効しており、.ghの証明書二件とZeroSSLの証明書が9月26日に、残る九件が10月1日に失効した。同サイトが調べたのは一部の名前に限られるため、実際の数はさらに多い可能性がある。同サイトはまた、Let's Encryptのスタッフが同CAのコミュニティフォーラムで、GoogleとYouTube向けの証明書が発行され、その後失効したことを確認したと伝えている。
多くの点はまだ確認されていない。The Hacker Newsによると、Googleの投稿は攻撃者を特定しておらず、国別コードドメインがどのように侵害されたのか、現在は安全なのかも説明しておらず、実際にいずれかの証明書がサイトのなりすましやユーザーデータの取得に使われたのかどうかにも触れていない。この点で報道は食い違っている。BleepingComputerは、Googleの発言としてではなく、改ざんされたレコードにより攻撃者はドメインを自らのインフラに向け、正規のブランドになりすまし、訪問者に任意のコンテンツを表示できたと書いている一方、The Hacker NewsはGoogleの投稿が実際の悪用について何も述べていないと指摘している。Ars Technicaは、不正な証明書がいくつ存在するのか、他の組織向けの証明書がすべてブロックされているのかは明らかでないとしている。侵入経路の表現も報道によって異なり、BleepingComputerはサードパーティーの運営者が侵害されたとし、Ars Technicaは三つのドメインレジストリの侵害と表現している。Google自身も「当社の分析で影響を受けたすべてのドメインを特定できたとは保証できない」と注意を促している。
GoogleはChromeユーザーが何らかの対応を取る必要はないとする一方、ドメイン所有者に対してはブラウザ側のブロックに頼らないよう求めている。保有するすべてのドメイン(パーキング中のものを含む)についてCTログを監視し、制限的なCertification Authority Authorization(CAA)レコードを公開するよう勧めている。Googleによると、このようなレコードはDNSハイジャックが進行中の間は証明書の発行を防げないが、所有者が管理を取り戻した後に、攻撃者が以前に成功したドメイン確認を再利用して追加の証明書を取得することは阻止できる。The Hacker Newsはさらに、現在のCA規則ではこうした再利用が最大200日まで認められており、この期間は2027年3月から100日、2029年3月から10日に短縮される予定であること、また依頼していない証明書は誰でも発行元のCAに報告できることを付け加えている。
なぜ重要か
有効な証明書があれば、攻撃者は暗号化された接続上で本物のサイトになりすますことができる。Googleによると、自社システムは侵害されておらず、CAに落ち度があったと考える理由もない。国別コードドメイン配下のDNSレコードを掌握するだけで、標準的な所有確認を通過するのに十分だったという。Chromeによるブロックは他のブラウザの利用者を確実に保護するものではなく、Googleは分析で見落としたドメインがある可能性があるとしているため、CTの監視と厳格なCAAレコードの設定はドメイン所有者の責任となる。Ars Technicaは2011年のDigiNotar侵害事件を振り返っている。この事件では、Googleなどのサイトの偽造証明書が、イランと関係のある少なくとも300,000人に対して悪用された。
経緯
· 公開
トピック#Google#TLS証明書#DNSハイジャック#Chrome#Certificate Transparency#ccTLD
出典
この記事は以下の情報源に基づいています。全体の文脈は各情報源をご覧ください。
- 1Ars Technica · 報道Hackers obtain counterfeit TLS certificates for Google and other large servicesarstechnica.com
- 2BleepingComputer · 報道Hackers hijack Google domains after breaching ccTLD registrieswww.bleepingcomputer.com
- 3The Hacker News · 報道Attackers Hijack .gh, .sl, and .as Registries to Obtain Certificates for Google Domainsthehackernews.com
