공격자들은 .gh, .sl, .as라는 3개의 국가 최상위 도메인을 장악한 뒤, 해당 영역에 속한 일부 도메인의 권한 있는 DNS 레코드를 변경했다. Google에 따르면 이를 통해 도메인 소유권 검증 절차를 통과하고, Google에 속한 여러 도메인은 물론 글로벌 브랜드와 광범위하게 사용되는 온라인 서비스의 도메인에 대한 무단 TLS 인증서를 발급받을 수 있었다.
TLS 인증서는 도메인 이름(예: google.com)을 디지털 서명을 통해 공개 키와 연결하는 암호화 자격 증명이다. 권한이 없는 주체가 겉보기에는 유효한 인증서를 획득하면 영향을 받은 도메인의 인프라를 암호학적으로 사칭할 수 있으며, 이는 웹과 이메일 및 기타 인터넷 서비스의 통신이 의존하는 신뢰를 위협한다.
공격자들은 어떻게 검증을 우회했나?
공격자들은 3개의 최상위 도메인을 통제해 일부 사이트의 IP 주소를 변경했다. 이들 사이트로 향하는 트래픽을 송수신할 수 있는 권한을 확보한 공격자들은 권한 있는 DNS 레코드와 네임서버 위임을 변경할 수 있었다. 이러한 통제권만으로도 실제 도메인 소유자의 인프라를 침해하지 않고 인증서 발급 기관에 도메인 통제권을 입증하기에 충분했다.
Google은 이번 사건이 영향을 받은 도메인 소유자의 시스템 침해를 포함하지 않았으며, 인증서 발급 기관들은 적용되는 요구사항에 따라 행동했다고 확인했다. 문제는 Google 시스템이나 도메인 소유자의 내부 인프라에 확인된 결함이 있어서가 아니라, 자동화된 검증 메커니즘이 의존하는 DNS 경로를 공격자들이 통제하는 데 성공했기 때문에 발생했다.
Google은 무엇을 조치했으며, 무엇이 여전히 알려지지 않았나?
Google은 식별할 수 있었던 모든 무단 인증서를 차단하도록 Chrome을 업데이트했으며, 인증서 발급 기관들과 협력해 자사 도메인과 관련된 인증서를 폐기했다. Google은 Chrome 사용자가 별도로 조치할 필요가 없다고 밝혔지만, 브라우저 측 보호 조치가 도메인 소유자 측에서 문제를 해결하는 것의 대안은 아니라고 강조했다.
Google은 영향을 받은 도메인의 이름, 다른 기관의 신원, 발급된 인증서의 수를 공개하지 않았다. Google 서비스와 관련되지 않은 모든 인증서가 차단되었는지도 분명하지 않다. 알려진 인증서는 차단되었지만 아직 발견되지 않은 인증서는 여전히 위험 요소로 남을 수 있다. 공식적인 인증서 폐기는 느리고 복잡하기 때문에 브라우저는 클라이언트 측에서 더 빠른 차단 메커니즘을 사용하게 된다.
이 소식이 중요한 이유
이번 사건은 TLS 신뢰 체인이 인증서 발급 기관에만 의존하지 않는다는 점을 보여준다. DNS의 무결성과 도메인 위임은 소유권 입증 과정의 실질적인 일부다. 이에 따라 Google은 도메인 소유자들에게 Certificate Transparency 로그를 모니터링해 예상하지 못한 인증서를 찾고, 인증서 발급이 허용된 기관을 지정하는 제한적인 CAA 유형의 DNS 레코드를 게시할 것을 권고했다. 또한 Chrome의 조치가 다른 브라우저 사용자를 보호하지 않으며 모든 영향을 받은 도메인의 발견을 보장하지도 않는다고 경고했다. 특히 DNS 하이재킹 작업은 복잡하기 때문이다.
이와 같은 사건은 이번이 처음이 아니다. 2011년 네덜란드 인증서 발급 기관 DigiNotar가 침해되면서 Google.com과 사용량이 많은 200개 이상의 도메인에 대한 위조 인증서가 발급되었고, 이 인증서는 이란과 연관된 최소 30만 명을 대상으로 사용되었다. 그러나 이번 사건은 서비스 소유자의 내부 인프라를 침해하는 대신, 도메인 계층과 DNS 검증을 통제해 무단 인증서에 접근하는 다른 경로를 부각한다.