
Avastatud TLS-ühenduste pealtkuulamine XMPP (Jabber) protokolli krüpteerimisega (Man-in-the-Middle rünnak) jabber.ru (samuti xmpp.ru) teenuse serverites, Hetzner ja Linode hostinguteenuse pakkujates Saksamaal.
Kuritegelik isik on välja andnud mitu uut TLS-sertifikaati Let’s Encrypt teenuse abil, mida kasutati krüpteeritud STARTTLS-ühenduste pealtkuulamiseks pordil 5222, kasutades läbipaistvat MiTM-proksi. Rünnak avastati seoses ühe MiTM-sertifikaadi kehtivusaja lõppemisega, mida ei uuendatud.
Serveri häkkimise või võrgu segmendis spfingirünnakute tunnuseid ei leitud, pigem vastupidi: võrgu liiklus suunamine oli seadistatud. hostimise teenusepakkuja.
Allikas: linux.org.ru
