锁形图标是真的,网站是假的:.gh、.sl 和 .as 注册局劫持事件解读

锁形图标是真的,网站是假的:.gh、.sl 和 .as 注册局劫持事件解读

09 10月, 2026 · Alan Summers

2026 年 10 月 6 日,Google 的 Chrome 安全团队发表了一篇标题平淡、内容惊人的短文:攻击者控制了三个国家代码域名注册局,即加纳的 .gh、塞拉利昂的 .sl 和美属萨摩亚的 .as,篡改了权威 DNS 记录,并获得了有效的 HTTPS 证书,覆盖 Google 域名以及公司未点名的”数家全球领先品牌”。任何落在这些假网站上的人,看到的都会是一个毫无异样的浏览器锁形图标。

这起事件值得认真弄懂,因为它正好落在大多数人对网络安全的心智模型出错的那个点上。锁形图标并不意味着”这是真网站”。它的含义要窄得多,而在 9 月下旬,这两者之间的落差变成了一次实际运作的攻击。

一个定义撑起整页内容:域名验证型证书只证明一件事,即在签发那一刻,申请人控制着该域名的 DNS。当 DNS 之上的注册局被偷走时,对地球上的每一道自动检查而言,窃贼就是所有者。

.gh、.sl 和 .as 发生了什么?

国家代码注册局是为其两字母域名之下的一切维护主数据库的机构:.gh 由位于阿克拉的 Network Computer Systems 运营,.sl 由电信公司 Sierratel 运营,.as 由 AS Domain Registry 运营。攻破这个数据库,你就不需要入侵任何单个网站,因为你可以把该顶级域下的任何名称重新委派到你控制的服务器上。

事情正是这样发生的,一个注册局接着一个。证书陆续出现在公开日志中,.gh 名称在 9 月 22 日,.sl 在 9 月 25 日,.as 在 9 月 27 日,读起来就像一个团伙在按清单逐项作业。Google 表示攻击者”修改了权威 DNS 记录,并获得了未经授权的 HTTPS 证书,覆盖数个 Google 域名以及属于其他组织的域名”,而其自身系统未被触及。

大量信息仍未披露:注册局是如何被攻破的、是谁干的、是否有任何证书被用于攻击真实用户,以及完整的受害者名单。截至本文写作时,三家注册局运营者都没有发表声明。凡是事实如此的地方,我们都写”未披露”,你读到的每一篇报道也都应当如此。

攻击者是如何为 Google 域名拿到有效证书的?

礼貌地提出申请而已。The Hacker News 依据公开的 Certificate Transparency 记录,统计出至少 12 张证书,覆盖 7 个 Google 和 YouTube 域名,其中包括 google.com.gh、google.sl、google.as 及其变体:11 张由 Let’s Encrypt 签发,1 张由 ZeroSSL 签发,全部为域名验证型。一位 Let’s Encrypt 工作人员在项目论坛上确认了签发与吊销。

令人不安的部分在这里:各 CA 遵守了自己的规则。Google 自己写道,它”没有理由认为签发受影响证书的证书颁发机构(CA)有任何过错”。域名验证要求申请人证明对域名 DNS 的控制权,通常是发布一条记录。攻击者就是那个 DNS。他们面对的每一道自动检查,都以机器所理解的那种狭义诚实,诚实地通过了。

有一个细节展示了这一层面的警觉是什么样子:在已审阅的日志记录中,至少回溯到 9 月 10 日,google.com.gh、google.sl 和 google.as 的其他每一张证书都来自 Google Trust Services,即 Google 自己的 CA。来自两家不相关 CA 的 12 张证书本身就是异常,躺在公开日志里,等着有人去看。

锁形图标是真的,网站是假的:ccTLD 注册局劫持事件解读

谁发现了它,又是怎样被叫停的?

三套机制,按速度排序。

第一,Certificate Transparency 让这些证书根本上变得可见。自 2018 年 4 月 30 日起,Chrome 拒绝任何未在公开 CT 日志中披露的证书,于是想要一张能在全球使用最广的浏览器里生效的证书,攻击者就必须同时向全世界递交一份关于它存在的签名自供。这个生态的公开计数器已超过 25 亿张已记录证书,而 Let’s Encrypt 一家就在单日签发量上突破了 1000 万张,时间是 2025 年 9 月下旬;在这样的草堆里找出 12 根坏针,正是日志基础设施存在的意义。

第二,Chrome 通过 CRLSets,即它的紧急封锁名单封锁了这些证书,该名单通过浏览器的组件更新器分发,无需更新或重启即可生效。Chrome 安全团队多年来一直主张,在线吊销检查恰恰会在你最需要时失效,因为位于中间的攻击者可以封掉检查本身;封锁名单则随浏览器一起走。随后 Google 在 CT 数据中挖掘更多受害者,把那些证书也一并封锁,并表示在力所能及之处联系了受影响的组织。

第三,覆盖其余所有人的慢路径:各 CA 吊销了全部 12 张证书,两张 .gh 证书和唯一一张 ZeroSSL 证书在 9 月 26 日,其余九张在 10 月 1 日。从证书出现在日志里到它死亡,最短的窗口约一天半;最长的接近一周。Google 自己的诚实条款值得引用:“我们无法保证我们的分析识别出了每一个受影响的域名,Chrome 的干预也无法可靠保护非 Chrome 用户。”

DNSSEC 或 CAA 记录能阻止这一切吗?

这起事件是多年来最干净的一次演示,说明这两个缩写能买到什么、买不到什么。

先说 DNSSEC。查对已发布的根区:.gh 和 .sl 完全没有签名,这让它们跻身众多从未部署 DNSSEC 的 ccTLD 之列,而这项技术在欧洲注册局的采用率为 99%,在非洲为 65%。至于 .as,它签了名,照样被劫持。DNSSEC 让解析器能够验证回答与注册局发布的内容一致。当注册局本身怀有敌意时,它发布的就是攻击者的数据,连密钥一起。盖在谎言上的签名仍然是有效的签名。

CAA 记录让域名所有者声明哪些 CA 可以为其签发证书,它的形状更微妙。劫持进行期间它毫无用处,因为 CAA 记录就住在攻击者控制的那个 DNS 里;CAA 标准自己也承认,能够编辑 DNS 的攻击者可以删除这条记录。劫持结束之后它意义重大,因为按现行 CA/Browser Forum 规则,CA 可以在最长 200 天内重复使用一次已完成的验证,这个窗口将在 2027 年 3 月降到 100 天,2029 年降到 10 天,于是已经失去 DNS 的攻击者仍可凭缓存的验证铸造新证书。到 10 月 7 日,已知的七个 Google 受害域名全部挂上了只点名 Google 自家 CA 的 CAA 记录。这是在这桩特定的入室盗窃之后才装上的锁,而且是一把真锁。

这种事以前发生过吗?

注册局和 DNS 基础设施攻击是一个门类,不是什么新鲜事。按日期排列的记录:

年份事件它证明了什么
2009ICANN 关于 ccTLD 注册商攻击的通告:针对太平洋和非洲注册系统的 SQL 注入,被盗凭据被用于重新委派"高知名度域名"17 年前,小型注册局就已经是软目标
2011Comodo:一个注册审核机构账户被攻破,产出 9 张针对 mail.google.com、login.yahoo.com 等的欺诈证书。数月后,DigiNotar CA 被黑,为 google.com 及 200 多个域名铸造证书,据估计被用于攻击伊朗的 30 万人与被攻破的注册局不同,被攻破的 CA 要为此付出生命:DigiNotar 被吊销信任并破产
2017.io 失误:一名研究者合法注册了整个 .io 的 7 个权威域名服务器域名中的 4 个。同年晚些时候,多哥的 .tg 注册局被入侵;一张流氓 google.tg 证书被实际部署,Let's Encrypt 冻结了所有 .tg 签发注册局的失效形态从文书疏漏到灾难不等,.tg 正是本月事件的微缩版
2019Sea Turtle(Cisco Talos):一场自 2017 年运作的国家支持行动,入侵了 13 个国家的至少 40 家组织,包括 ccTLD 运营者,用以铸造证书并截取凭据。ICANN 的回应是称 DNS 攻击为"对域名系统(DNS)基础设施关键部分持续且重大的风险"注册局入侵从犯罪升格为谍报技艺
2026.gh、.sl 和 .as 被依次劫持;至少 12 张针对 Google 和 YouTube 名称的有效证书;未点名的"全球领先品牌"同样中招响应机器(CT、CRLSets、吊销)运转了起来;注册局本身仍是薄弱环节

根区约 1,400 个域名中有 316 个国家代码顶级域,每一个都对应一个国家或地区,各有各的预算、治理和安全水位,有些还由私营运营者掌管。加纳自己的法定域名管理机构多年来一直在就究竟该由谁运营 .gh 公开争执。互联网的信任模型,部分就押在这些机构中资金最少的那一家也得有一支好的安全团队上。

你会看到什么?真正保护你的又是什么?

如果你在那个窗口期被引到其中一个假网站,你什么也不会看到。一张有效证书,一个正常的锁形图标,没有任何警告;正如 Ars Technica 所说,持有这类证书”使攻击者能够以密码学方式冒充受影响的基础设施”。究竟是否真有人被引到那里,属于未披露的事实之一。

保护用户的不是用户自己做的任何事。强制性的 CT 书面轨迹暴露了证书,CRLSets 在 Chrome 里无需用户任何操作就处决了它们,吊销兜住了其余部分。还有一层值得一提:固定(pin)自己密钥的原生应用。在 2017 年的多哥案例里,Chrome 的密钥固定无论如何都会拒绝那张流氓 google.tg 证书,Google 自家的应用和许多银行应用至今仍在使用密钥固定。纵深防御在这里不是口号,而是一套具体的堆栈,9 月下旬它的每一层都在承重。

VPN 能防住这种攻击吗?

一个诚实的安全页面会精确回答这个问题,所以这里是精确的答案:对这一类攻击,不能;对它更常见的近亲,能;而分清哪个是哪个,就是全部要领。

VPN 不参与 TLS。你的浏览器对照自己的信任库验证证书,在任何网络上都一样,而这些证书是有效的。对任何位于 DNS 下游的工具来说情况更糟:攻击者污染的是注册局的权威记录,于是地球上每一个诚实的解析器,包括 VPN 服务商的解析器,提供的都是攻击者的回答。没有任何 VPN 能拦下这一次,我们的也不例外。叫停它的是上文那条 CT、CRLSet 加吊销的流水线。

VPN 真正守卫的是连接中属于你的那一侧。在恶意本地网络、流氓热点或篡改流量的 ISP 那里,攻击者位于你的设备与互联网之间,注入 DNS 回答或重定向流量。VPN 把你的 DNS 解析和流量路径挪进加密隧道,正如 EFF 的指南所说,把你的流量隐藏起来,不让”你的 ISP 和本地网络所有者(比如咖啡馆或酒店)“看到。这才是常见的、日常的攻击面,也是我们在 VPN 加密和公共 Wi-Fi 安全指南中讲解的那一层,而它恰恰是注册局攻击者根本无需触碰的一层。这两种保护是互补关系,不能互相替代,这也是为什么我们另设了一个诚实的页面,讲开着 VPN 时网站仍能看到什么。

域名所有者现在该做什么?

Google 给组织的建议是两步,对拥有三个域名的公司和拥有三千个域名的公司同样适用。监控你持有的每一个域名的 Certificate Transparency 日志,包括停放域名和地区域名;那 12 张流氓证书在公开日志里躺了好几天,任何在看的人都能看见。再发布只点名你的 CA 的限制性 CAA 记录,最好附带 ACME 账户绑定,让哪怕你自己的 CA 也只对你的账户签发。CA 的规则手册还补上第三步:一旦出现未经申请的证书,就提交 Certificate Problem Report,行业的 Baseline Requirements 要求 CA 对其展开调查,并在 24 小时内报告初步结论。

对其余所有人来说,收获小一些,但是真实的。保持浏览器处于最新版本,因为救了 Chrome 用户的封锁名单是随浏览器一起走的。把锁形图标当作它本来的意思来看,它是关于传输中加密的陈述,而不是关于另一端是谁的陈述。并且把每样工具放在它自己的层上:证书系统认证网站,VPN 保护你的流量所走的路径,而 9 月的事件需要的是前者安全地失效,后者则从头到尾不在局中。

关于作者

Le VPN 博客编辑

Alan Summers 多年来一直为 Le VPN 博客撰写和编辑文章,内容涵盖网络隐私、网络安全以及充分利用 VPN 的最佳方式。他密切关注影响全球互联网自由的新闻,并将其转化为对 Le VPN 读者实用的建议。

Alan Summers 的文章 →

常见问题:注册局劫持、证书与什么能保护你

12个月套餐节省50%

使用我们的高级VPN服务保护您的互联网连接。快速、可靠、全球私密浏览。

选择方案

30天退款保证

VTNV Solutions Limited. © 2026 Le VPN. 保留所有权利。 Sitemap