关注最新报道、解读和相关科技故事。
攻击者利用对 .gh、.sl 和 .as 域名的控制,修改 DNS 记录并通过自动验证流程,随后为 Google 旗下域名及其他全球品牌获取未经授权的 TLS 证书。Chrome 已封禁 Google 确定的证书,但该公司警告称,浏览器端的干预无法保护所有用户,也不能保证发现所有证书。