レジストリの掌握がドメイン検証を揺るがす

10月7日に公表されたセキュリティー報告によると、攻撃者は3つの国・地域別トップレベルドメインに関係するインフラに侵入した後、Googleの複数のドメインや他の大手オンラインサービスについて、不正なTLS証明書を取得した。影響を受けたのは、.gh、.sl、.asの各名前空間だった。

攻撃者は、標的としたドメインの権威DNSレコードとネームサーバーの委任設定を変更した。この支配権を使って検証用の通信を誘導し、申請者がドメインを管理していることを認証局が確認するための自動チェックを満たすことができた。認証局は既存の業界手順に従っていた。Googleは、影響を受けた組織自身のインフラが侵害されたわけではないと説明した。

TLS証明書は、ドメイン名を暗号用の公開鍵に結び付ける。ブラウザーなどのクライアントは、この証明書と対応する秘密鍵を使ってサービスを認証し、暗号化された接続を確立する。そのため、攻撃者に発行された証明書は、攻撃者が通信の傍受や転送先の変更もできる場合、影響を受けたサイトになりすます手段になり得る。

Googleは発行元の認証局と協力して、自社のサービスを対象とする証明書を失効させ、特定できた不正な証明書をすべて遮断するようChromeを更新した。同社によると、既知の証明書についてChrome利用者が対応する必要はない。具体的なGoogleのドメイン名、他に影響を受けた組織の名前、発行された証明書の数は明らかにしなかった。

サイト運営者にログ監視を呼び掛け

Googleは、ブラウザー側での遮断だけでは完全な解決にならないと注意を促した。調査で影響を受けた証明書をすべて発見できているとは限らず、Chromeに追加された保護機能が、他のソフトウェアを使う人も守るとは限らない。ドメイン運営者には、公開されているCertificate Transparencyログで想定外の発行がないか監視し、証明書を発行できる認証局を厳しく制限するCertification Authority AuthorizationレコードをDNSで公開するよう勧めた。このレコードは、ドメインの証明書を発行できる認証局を限定し、DNSの管理権を取り戻した後にキャッシュ済みの検証結果を再利用される機会を減らすことができる。

正式な証明書の失効情報は、行き渡るまで時間がかかる場合がある。そのため、ブラウザーベンダーは特定の証明書などをより迅速に無効化する遮断リストも維持している。特定済みの証明書が遮断されたことで既知のリスクは下がったが、未発見の証明書は攻撃者にとってなお利用価値がある可能性がある。

今回の事例は、ウェブの信頼の仕組みが依存する前提を浮き彫りにした。自動化された証明書発行は、DNSの管理権が正当であることを前提としている。レジストリへの侵入は、各組織のサーバーに侵入せずとも、多数の組織について一度にその前提を崩し得る。これは、独立した監視の重要性も示している。Certificate Transparencyは発行後にその事実を明らかにできる一方、厳格なDNSポリシーとレジストリのセキュリティーは、今回攻撃者が使った経路を狭めることができる。