MITM ጥቃት በ JABBER.RU እና XMPP.RU ላይ

MITM ጥቃት በ JABBER.RU እና XMPP.RU ላይ

የ TLS ግንኙነቶች የፈጣን መልእክት ፕሮቶኮል ኤክስኤምፒፒ (ጀበር) (ሰው-በመካከለኛው ጥቃት) ምስጠራ ጋር በ jabber.ru አገልግሎት አገልጋይ (aka xmpp.ru) በጀርመን ውስጥ በሄትዝነር እና ሊኖድ አስተናጋጅ አቅራቢዎች ላይ ተገኝቷል። .

አጥቂው እናስመስጥር አገልግሎትን በመጠቀም በርካታ አዳዲስ የTLS ሰርተፊኬቶችን ሰጥቷል፣ እነዚህም የተመሰጠሩ የSTARTTLS ግንኙነቶችን ወደብ 5222 ግልፅ የMiTM ፕሮክሲ በመጠቀም ለመጥለፍ ያገለግሉ ነበር። ጥቃቱ የተገኘው አንደኛው የMiTM ሰርተፍኬት በማለቁ ነው፣ ይህ ደግሞ በድጋሚ አልወጣም።

በኔትወርኩ ክፍል ውስጥ የአገልጋይ የጠለፋ ወይም የማጭበርበር ምልክቶች አልተገኙም፤ ይልቁንም በተቃራኒው፡ የትራፊክ ማዘዋወር በአስተናጋጅ አቅራቢው አውታረመረብ ውስጥ ተዋቅሯል።

ምንጭ: linux.org.ru

አስተያየት ያክሉ