Ataque MITM a JABBER.RU y XMPP.RU

Ataque MITM a JABBER.RU y XMPP.RU

Se ha detectado la interceptación de conexiones TLS con cifrado del protocolo de intercambio de mensajes instantáneos XMPP (Jabber) (ataque Man-in-the-Middle) en los servidores del servicio jabber.ru (también conocido como xmpp.ru) en los proveedores de hosting Hetzner y Linode en Alemania.

Un atacante emitió varios nuevos certificados TLS utilizando el servicio Let’s Encrypt, que fueron utilizados para interceptar conexiones STARTTLS cifradas en el puerto 5222 mediante un proxy MiTM transparente. El ataque fue detectado debido a la expiración de uno de los certificados MiTM, que no fue renovado.

No se encontraron signos de hackeo del servidor o ataques de suplantación en el segmento de red; más bien, la red tenía configurada la redirección del tráfico. proveedor de alojamiento.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster