
Jabberi (XMPP) protokolli TLS-ühenduste pealtkuulamine (Man-in-the-Middle rünnak) on tuvastatud jabber.ru (ka xmpp.ru) teenuste serverites, mida hostivad Hetzner ja Linode Saksamaal.
Küberkurjategija on välja andnud mitmeid uusi TLS-sertifikaate Let’s Encrypt teenuse kaudu, mida kasutati krüpteeritud STARTTLS-ühenduste pealtkuulamiseks pordil 5222 läbi läbipaistva MiTM-proksi. Rünnak tuvastati seoses ühe MiTM-sertifikaadi kehtivusaja lõppemisega, mida ei olnud uuendatud.
Serveri häkkimise või võrgusegmendi spoofing-rünnakute märke ei tuvastatud, pigem on vastupidi: liiklus suunamine oli võrku seadistatud. hostimisettevõttest.
Allikas: linux.org.ru
