Habermetrik
← Ana Sayfa
07 Ekim 2026 15:26
✍ Editör: Habermetrik · Editör Politikası

Google’ı bile hedef aldılar! 3 ülkenin sistemi ele geçirildi

Google’ı bile hedef aldılar! 3 ülkenin sistemi ele geçirildi
Görsel kaynağı: tunceliemek.com.tr

İnternetin temel altyapılarından biri olan alan adı sistemlerine yönelik saldırı, Google ve çok sayıda büyük çevrim içi hizmeti ilgilendiren önemli bir güvenlik sorununu ortaya çıkardı. Saldırganların üç ülkenin alan adı sistemlerine müdahale ederek bazı internet adresleri adına yetkisiz HTTPS sertifikaları oluşturduğu belirlendi.

Güvenlik olayının, Gana’ya ait.gh, Sierra Leone’ye ait.sl ve Amerikan Samoası’nın kullandığı.as alan adı uzantılarındaki sistemleri hedef aldığı bildirildi.

Saldırganlar, söz konusu alan adlarının DNS kayıtlarında değişiklik yaparak bazı internet adreslerinin kontrolünü geçici olarak kendi altyapılarına yönlendirmeyi başardı. Bu yöntem, sertifika otoritelerinin alan adının gerçekten başvuru sahibine ait olup olmadığını kontrol etmek için kullandığı otomatik doğrulama mekanizmalarının aşılmasına imkan verdi.

Amaç, siteleri ele geçirmekten önce güvenilir görünmekti HTTPS sertifikaları, kullanıcı ile internet sitesi arasındaki bağlantının güvenli olmasının yanı sıra ziyaret edilen alan adının gerçekten doğru sunucuya ait olduğunun doğrulanmasında da önemli rol oynuyor.

Bu nedenle bir saldırganın geçerliymiş gibi görünen bir sertifikayı ele geçirmesi ciddi bir güvenlik riski oluşturuyor. Özellikle DNS kayıtlarını değiştirme imkanına da sahip olan bir saldırgan, kullanıcıları gerçek internet sitesi yerine kendi hazırladığı sunucuya yönlendirebilir.

Böyle bir senaryoda kullanıcı, tarayıcıda güvenli bağlantı işaretini görmesine rağmen aslında sahte bir sunucuya bağlanabilir. Bu da kimlik bilgileri ve diğer hassas verilerin tehlikeye girmesine yol açabilecek saldırıların önünü açabilir.

Google kendi sistemlerinin ele geçirilmediğini açıkladı Google tarafından yapılan incelemelerde şirketin kendi altyapısının saldırganlar tarafından ele geçirildiğine dair bir bulguya rastlanmadığı belirtildi.

Sorunun Google'ın sistemlerinden ziyade alan adlarının yönetildiği altyapıdan kaynaklandığı ifade edildi. Saldırganların DNS üzerindeki kontrolü kullanarak sertifika doğrulama sürecini yanıltması, olayın dikkat çeken yönlerinden biri oldu.

Yapılan incelemelerde Google'ın bazı alan adlarının yanı sıra farklı büyük markalar ve yaygın kullanılan internet servisleri adına da yetkisiz sertifikalar oluşturulduğu tespit edildi.

Chrome sahte sertifikaları engelledi Google, tespit edilen izinsiz sertifikalara karşı Chrome tarafında gerekli güvenlik önlemlerini devreye aldı. Belirlenen sahte sertifikalar tarayıcı tarafından engellenirken, ilgili sertifika otoriteleriyle iletişime geçilerek Google'a ait yetkisiz sertifikaların iptal edilmesi sağlandı.

Google, Chrome kullanıcılarının bu aşamada herhangi bir ek işlem yapmasına gerek olmadığını bildirdi.

Bununla birlikte şirket, saldırının bütün kapsamının henüz kesin olarak ortaya çıkarılamayabileceğine dikkat çekti. DNS altyapısına yönelik saldırıların karmaşık olması nedeniyle hangi alan adlarının etkilendiğinin tamamının belirlenmesinin zaman alabileceği ifade edildi.

Google ayrıca alan adı sahiplerine, kendileri adına düzenlenen sertifikaları yakından takip etmelerini ve hangi sertifika otoritelerinin alan adları için sertifika oluşturabileceğini sınırlandıran güvenlik mekanizmalarından yararlanmalarını önerdi.

Bu haberi kaçırmayın 1 tarih, onlarca dönüm noktası: 6 Ekim’de tarihte bugün Devamını Oku Bu haberi kaçırmayın Otomobilde ezber bozuldu: Türkiye’de satılan her 2 araçtan biri artık...

Kaynaklar: tunceliemek.com.tr
Haber metni ve görseller tunceliemek.com.tr sitesine aittir; tam içerik kaynak sitede yayınlanır.
Haber Künyesi
Kategori: Teknoloji
Yayın: 07 Ekim 2026 15:26 · Kaynak: tunceliemek.com.tr
Kaynağı Oku ↗
Paylaş: X WhatsApp