Attacco MITM su JABBER.RU e XMPP.RU

Attacco MITM su JABBER.RU e XMPP.RU

Rilevato un'intercettazione delle connessioni TLS con crittografia del protocollo di messaggistica istantanea XMPP (Jabber), attacco Man-in-the-Middle sui server del servizio jabber.ru (anche xmpp.ru) presso i provider di hosting Hetzner e Linode in Germania.

L'aggressore ha emesso diversi nuovi certificati TLS tramite il servizio Let’s Encrypt, utilizzati per intercettare le connessioni STARTTLS crittografate sulla porta 5222 mediante un proxy MiTM trasparente. L'attacco è stato scoperto a causa della scadenza di uno dei certificati MiTM, che non è stato riemesso.

Non sono stati riscontrati segni di accesso non autorizzato al server o di attacchi di spoofing nel segmento di rete; al contrario, è stata configurata una reindirizzazione del traffico nella rete. fornitore di hosting.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster