
Открито е перехващане на TLS връзки с криптиране на протокола за обмен на съобщения XMPP (Jabber) (атака Man-in-the-Middle) на сървърите на услугата jabber.ru (известен също и като xmpp.ru) при хостинг доставчиците Hetzner и Linode в Германия.
Злонамереният участник издаде няколко нови TLS сертификата чрез услугата Let’s Encrypt, които бяха използвани за перехващане на криптирани STARTTLS връзки на порт 5222 чрез прозрачен MiTM прокси. Атаката беше открита във връзка с изтичането на срока на един от сертификатите MiTM, който не беше подновен.
Не са открити признаци за хакване на сървъра или spoofing атаки в мрежовия сегмент, напротив: пренасочване на трафик е настроено в мрежата. хостинг-доставчик.
Източник: linux.org.ru
