Cadenas HTTPS dans la barre d'adresse d'un navigateur

Santeri Viinamäki · CC BY-SA 4.0 · Wikimedia Commons

Des pirates détournent les domaines du Ghana, de la Sierra Leone et des Samoa pour se faire passer pour Google

1 sur 5

Les pirates ont modifié les enregistrements DNS des domaines en .gh, .sl et .as. Ils ont ainsi obtenu des certificats HTTPS pour des sites de Google et d'autres grandes marques.

2 sur 5

Le mot

certificat HTTPS

شهادة HTTPS

Un certificat HTTPS prouve qu'un site est bien celui qu'il dit être. Avec un faux, un pirate peut se faire passer pour le vrai site et lire ce qu'on lui envoie.

3 sur 5

Faux certificats Google et YouTube

12 certificats au moins

Au moins 12 certificats ont été émis du 22 au 27 septembre pour des noms de Google et YouTube, dont google.com.gh et google.sl. Tous ont été révoqués.

4 sur 5

Ce qu'on sait

  • Les systèmes de Google n'ont pas été touchés
  • Chrome bloque les faux certificats, sans rien à faire

Pas encore

  • Qui sont les pirates
  • Si des données ont été interceptées

Google dit que ses systèmes n'ont pas été touchés et que Chrome bloque les faux certificats. On ne sait pas qui sont les pirates, ni si des données ont été lues.

5 sur 5

Tech · il y a 1 h

Commentaires