MITM атака срещу JABBER.RU и XMPP.RU
Открито е прихващане на TLS връзки с криптиране на протокола за мигновено съобщение XMPP (Jabber) (атака Man-in-the-Middle) на сървърите на услугата jabber.ru (също xmpp.ru) на хостинг провайдери Hetzner и Linode в Германия. Злоумишленикът е издал няколко нови TLS сертификата с помощта на услугата Let’s Encrypt, които са били използвани за прихващане на криптирани STARTTLS връзки на порт 5222 с помощта на прозрачен MiTM прокси. Атаката бе открита във връзка […]
