MITM атака на JABBER.RU и XMPP.RU

MITM атака на JABBER.RU и XMPP.RU

Открито е перехващане на TLS връзки с криптиране на протокола за обмен на съобщения XMPP (Jabber) (атака Man-in-the-Middle) на сървърите на услугата jabber.ru (известен също и като xmpp.ru) при хостинг доставчиците Hetzner и Linode в Германия.

Злонамереният участник издаде няколко нови TLS сертификата чрез услугата Let’s Encrypt, които бяха използвани за перехващане на криптирани STARTTLS връзки на порт 5222 чрез прозрачен MiTM прокси. Атаката беше открита във връзка с изтичането на срока на един от сертификатите MiTM, който не беше подновен.

Не са открити признаци за хакване на сървъра или spoofing атаки в мрежовия сегмент, напротив: пренасочване на трафик е настроено в мрежата. хостинг-доставчик.

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster