الأمن السيبراني

اختراق ثلاثة نطاقات عليا أتاح إصدار شهادات TLS مزيفة لـ Google وخدمات كبرى

استغل مهاجمون السيطرة على نطاقات .gh و.sl و.as لتعديل سجلات DNS واجتياز عمليات التحقق الآلية، ثم الحصول على شهادات TLS غير مصرح بها لنطاقات تابعة لـ Google وعلامات عالمية أخرى. حظرت Chrome الشهادات التي حددتها Google، لكن الشركة حذرت من أن التدخل عبر المتصفح لا يحمي جميع المستخدمين أو يضمن اكتشاف كل الشهادات.

06 أكتوبر 2026
3 دقائق قراءة
1 قراءة
فريق تحرير certi.news
اختراق ثلاثة نطاقات عليا أتاح إصدار شهادات TLS مزيفة لـ Google وخدمات كبرى

تمكن مهاجمون من السيطرة على ثلاثة نطاقات عليا وطنية هي .gh و.sl و.as، ثم تعديل سجلات DNS الموثوقة لنطاقات مختارة ضمن هذه المساحات. ووفقاً لـ Google، أتاح ذلك اجتياز عمليات التحقق من ملكية النطاق والحصول على شهادات TLS غير مصرح بها لعدة نطاقات تابعة لها، إضافة إلى نطاقات لعلامات عالمية وخدمات إلكترونية واسعة الاستخدام.

شهادات TLS هي بيانات اعتماد تشفيرية تربط اسم النطاق، مثل google.com، بمفتاح عام عبر توقيع رقمي. وعندما يحصل طرف غير مخول على شهادة صحيحة ظاهرياً، يمكنه انتحال البنية التحتية للنطاق المتأثر تشفيرياً، ما يهدد الثقة التي تعتمد عليها اتصالات الويب والبريد وخدمات الإنترنت الأخرى.

كيف تجاوز المهاجمون التحقق؟

استخدم المهاجمون التحكم في النطاقات العليا الثلاثة لتغيير عناوين IP لمجموعة مختارة من المواقع. وبامتلاك القدرة على إرسال واستقبال حركة المرور لهذه المواقع، تمكنوا من تعديل سجلات DNS الموثوقة وتفويضات خوادم الأسماء. هذه السيطرة كانت كافية لإثبات التحكم بالنطاق أمام جهات إصدار الشهادات، حتى من دون اختراق البنية التحتية الفعلية لمالكي النطاقات.

أكدت Google أن الحادثة لم تتضمن اختراق أنظمة مالكي النطاقات المتأثرة، وأن جهات إصدار الشهادات تصرفت وفق المتطلبات المعمول بها. المشكلة نتجت عن نجاح المهاجمين في التحكم بمسار DNS الذي تعتمد عليه آليات التحقق الآلية، لا عن خلل مثبت في أنظمة Google أو في البنية الداخلية للجهات المالكة.

ما الذي اتخذته Google وما الذي بقي مجهولاً؟

حدّثت Google متصفح Chrome لحظر جميع الشهادات غير المصرح بها التي تمكنت من تحديدها، كما عملت مع جهات إصدار الشهادات على إلغاء الشهادات المرتبطة بنطاقاتها. وقالت إن مستخدمي Chrome لا يحتاجون إلى إجراء، لكنها شددت على أن الحماية من جهة المتصفح ليست بديلاً عن معالجة المشكلة لدى مالكي النطاقات.

لم تكشف Google أسماء النطاقات المتأثرة، ولا هوية المؤسسات الأخرى، ولا عدد الشهادات التي صدرت. كما لم يتضح ما إذا كانت جميع الشهادات غير المرتبطة بخدمات Google قد حُظرت. ورغم أن الشهادات المعروفة أصبحت محظورة، فإن الشهادات التي لم تُكتشف بعد قد تظل مصدر خطر. ويزيد من أهمية ذلك أن الإلغاء الرسمي للشهادات بطيء ومعقد، ما يدفع المتصفحات إلى استخدام آليات حظر أسرع على مستوى العميل.

لماذا يهم هذا الخبر؟

تكشف الواقعة أن سلسلة الثقة في TLS لا تعتمد على جهة إصدار الشهادة وحدها؛ فسلامة DNS وتفويضات النطاقات جزء عملي من عملية إثبات الملكية. لذلك أوصت Google مالكي النطاقات بمراقبة سجلات Certificate Transparency بحثاً عن شهادات غير متوقعة، ونشر سجلات DNS مقيّدة من نوع CAA لتحديد جهات الإصدار المسموح لها بإصدار الشهادات. كما حذرت من أن إجراءات Chrome لا تحمي مستخدمي المتصفحات الأخرى ولا تضمن اكتشاف كل نطاق متأثر، خصوصاً مع تعقيد عمليات اختطاف DNS.

ليست هذه أول واقعة من نوعها؛ ففي عام 2011 أدى اختراق جهة إصدار الشهادات الهولندية DigiNotar إلى إصدار شهادات مزيفة لـ Google.com وأكثر من 200 نطاق مرتفع الاستخدام، واستُخدمت ضد ما لا يقل عن 300 ألف شخص مرتبطين بإيران. لكن الحادثة الحالية تبرز مساراً مختلفاً: الوصول إلى شهادات غير مصرح بها عبر السيطرة على طبقة النطاقات والتحقق من DNS، بدلاً من اختراق البنية التحتية الداخلية لمالك الخدمة.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق الأخبار التقنية

يتابع الفريق مصادر تقنية معلنة ويعيد بناء الأخبار بالعربية مع التركيز على السياق والفائدة، وتخضع المواد لقواعد جودة تمنع التكرار والمحتوى الروتيني منخفض القيمة.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار