
Es wurde eine TLS-Verbindung mit Verschlüsselung des XMPP (Jabber) Protokolls (Man-in-the-Middle-Angriff) auf den Servern des Dienstes jabber.ru (auch xmpp.ru) bei den Hosting-Anbietern Hetzner und Linode in Deutschland entdeckt.
Ein Angreifer hat mehrere neue TLS-Zertifikate über den Service Let’s Encrypt ausgestellt, die für den Abfang von verschlüsselten STARTTLS-Verbindungen auf Port 5222 mittels eines transparenten MiTM-Proxys verwendet wurden. Der Angriff wurde im Zusammenhang mit dem Ablauf eines der MiTM-Zertifikate entdeckt, das nicht neu ausgestellt wurde.
Es wurden keine Anzeichen für einen Server-Hack oder Spoofing-Angriffe im Netzwerksegment gefunden, eher im Gegenteil: Der Datenverkehr wurde im Netzwerk umgeleitet. Hosting-Anbieter.
Quelle: linux.org.ru
