Attaque MITM sur JABBER.RU et XMPP.RU

Attaque MITM sur JABBER.RU et XMPP.RU

Un interception des connexions TLS avec le protocole de cryptage du système de messagerie instantanée XMPP (Jabber) (attaque de l'homme du milieu) a été détectée sur les serveurs du service jabber.ru (également xmpp.ru) chez les fournisseurs d'hébergement Hetzner et Linode en Allemagne.

Un attaquant a émis plusieurs nouveaux certificats TLS via le service Let’s Encrypt, qui ont été utilisés pour intercepter des connexions STARTTLS chiffrées sur le port 5222 à l'aide d'un proxy MiTM transparent. L'attaque a été détectée en raison de l'expiration d'un des certificats MiTM, qui n'a pas été renouvelé.

Aucun signe de piratage du serveur ou d'attaques de spoofing dans le segment réseau n'a été détecté, au contraire : le trafic a été redirigé dans le réseau. fournisseur d'hébergement.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster