Attacco MITM su JABBER.RU e XMPP.RU
È stata individuata una cattura delle connessioni TLS con criptografia del protocollo di scambio di messaggi XMPP (Jabber) (attacco Man-in-the-Middle) sui server del servizio jabber.ru (noto anche come xmpp.ru) presso i fornitori di hosting Hetzner e Linode in Germania. Un attacker ha emesso diversi nuovi certificati TLS tramite il servizio Let’s Encrypt, utilizzati per intercettare connessioni STARTTLS crittografate sulla porta 5222 con un proxy MiTM trasparente. L'attacco è stato scoperto in relazione […]
