Hacker Curi Sertifikat TLS Palsu untuk Google
Judul asli: Hackers obtain counterfeit TLS certificates for Google and other large services
Mengapa Ini Penting
Serangan DNS-ke-sertifikat palsu membuktikan celah serius pada rantai kepercayaan PKI global.
Penyerang membajak tiga ccTLD (.gh, .sl, .as) dan menerbitkan sertifikat TLS palsu untuk Google dan layanan global besar lainnya, diumumkan Google pada Selasa, 6 Oktober 2026.
Google mengonfirmasi bahwa penyerang berhasil membajak tiga domain tingkat atas berbasis kode negara — .gh (Ghana), .sl (Sierra Leone), dan .as (Samoa Amerika) — lalu memanipulasi rekaman DNS otoritatif di dalam namespace tersebut. Dengan kendali atas rekaman DNS itu, penyerang melewati proses validasi kontrol domain otomatis dan berhasil memperoleh sertifikat TLS tidak sah untuk "beberapa domain Google" serta sejumlah merek global dan layanan online populer yang tidak disebutkan namanya.
Sertifikat TLS adalah kredensial kriptografis yang menjamin autentikasi dan enkripsi koneksi website. Kepemilikan sertifikat palsu memungkinkan penyerang menyamar secara kriptografis sebagai infrastruktur yang ditarget. Google telah memperbarui Chrome untuk memblokir semua sertifikat tidak sah yang teridentifikasi, dan berkoordinasi dengan otoritas sertifikasi terkait untuk mencabut sertifikat palsu milik properti Google.
Google menegaskan pengguna Chrome tidak perlu mengambil tindakan apa pun, namun memperingatkan pemilik domain agar tidak hanya mengandalkan intervensi browser. Rekomendasi Google mencakup pemantauan certificate transparency logs dan penerbitan rekaman DNS CAA (Certification Authority Authorization) yang ketat. "Kami tidak dapat menjamin bahwa analisis kami mengidentifikasi setiap domain yang terdampak," kata Google, seraya menambahkan bahwa intervensi Chrome tidak melindungi pengguna browser lain.