Ataque MITM a JABBER.RU y XMPP.RU
Se detectó la interceptación de conexiones TLS con encriptación del protocolo de mensajería instantánea XMPP (Jabber) (ataque Man-in-the-Middle) en los servidores del servicio jabber.ru (también conocido como xmpp.ru) en los proveedores de alojamiento Hetzner y Linode en Alemania. Un atacante emitió varios nuevos certificados TLS a través del servicio Let's Encrypt, que fueron utilizados para interceptar conexiones STARTTLS cifradas en el puerto 5222 mediante un proxy MiTM transparente. El ataque fue descubierto en relación con […]
