MITM Π°Ρ‚Π°ΠΊΠ° Π½Π° JABBER.RU ΠΈ XMPP.RU

MITM Π°Ρ‚Π°ΠΊΠ° Π½Π° JABBER.RU ΠΈ XMPP.RU

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ TLS-соСдинСний с ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΎΠ±ΠΌΠ΅Π½Π° ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½Ρ‹ΠΌΠΈ сообщСниями XMPP (Jabber) (Π°Ρ‚Π°ΠΊΠ° Man-in-the-Middle) Π½Π° сСрвСрах сСрвиса jabber.ru (ΠΎΠ½ ΠΆΠ΅ xmpp.ru) Π½Π° хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°Ρ… Hetzner ΠΈ Linode Π² Π“Π΅Ρ€ΠΌΠ°Π½ΠΈΠΈ.

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ выпустил нСсколько Π½ΠΎΠ²Ρ‹Ρ… TLS-сСртификатов с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ сСрвиса Let’s Encrypt, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ использовались для ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… STARTTLS-соСдинСний Π½Π° ΠΏΠΎΡ€Ρ‚Ρƒ 5222 с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΠ³ΠΎ MiTM-прокси. Атака Π±Ρ‹Π»Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° Π² связи с истСчСниСм срока дСйствия ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· сСртификатов MiTM, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ Π±Ρ‹Π» ΠΏΠ΅Ρ€Π΅Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½.

ΠŸΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² Π²Π·Π»ΠΎΠΌΠ° сСрвСра ΠΈΠ»ΠΈ спуфинг-Π°Ρ‚Π°ΠΊ Π² сСтСвом сСгмСнтС Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ, скорСС Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚: ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π±Ρ‹Π»ΠΎ настроСно Π² сСти хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ