
Открито е TLS-свързване с криптиране на протокола за обмен на мигновени съобщения XMPP (Jabber) (атака Man-in-the-Middle) на сървърите на jabber.ru (известен още като xmpp.ru) в хостинг доставчиците Hetzner и Linode в Германия.
Злонамерен потребител е издал няколко нови TLS сертификата чрез услугата Let’s Encrypt, които бяха използвани за прихващане на криптирани STARTTLS връзки на порт 5222 с помощта на прозрачен MiTM прокси. Атаката беше открита във връзка с изтичането на срока на един от MiTM сертификатите, който не беше подновен.
Не са открити признаци на хакване на сървъра или spoofing-атаки в мрежовия сегмент, а по-скоро: пренасочването на трафика беше настроено в мрежата. хостинг доставчик.
Източник: linux.org.ru
