MITM-Angriff auf JABBER.RU und XMPP.RU

MITM-Angriff auf JABBER.RU und XMPP.RU

Es wurde eine TLS-Verbindung mit Verschlüsselung des XMPP (Jabber) Protokolls (Man-in-the-Middle-Angriff) auf den Servern des Dienstes jabber.ru (auch xmpp.ru) bei den Hosting-Anbietern Hetzner und Linode in Deutschland entdeckt.

Ein Angreifer hat mehrere neue TLS-Zertifikate über den Service Let’s Encrypt ausgestellt, die für den Abfang von verschlüsselten STARTTLS-Verbindungen auf Port 5222 mittels eines transparenten MiTM-Proxys verwendet wurden. Der Angriff wurde im Zusammenhang mit dem Ablauf eines der MiTM-Zertifikate entdeckt, das nicht neu ausgestellt wurde.

Es wurden keine Anzeichen für einen Server-Hack oder Spoofing-Angriffe im Netzwerksegment gefunden, eher im Gegenteil: Der Datenverkehr wurde im Netzwerk umgeleitet. Hosting-Anbieter.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4