Attacco MITM su JABBER.RU e XMPP.RU

Attacco MITM su JABBER.RU e XMPP.RU

È stato rilevato l'intercettamento delle connessioni TLS con crittografia del protocollo di messaggistica istantanea XMPP (Jabber) (attacco Man-in-the-Middle) sui server del servizio jabber.ru (anche xmpp.ru) presso i fornitori di hosting Hetzner e Linode in Germania.

Un aggressore ha emesso diversi nuovi certificati TLS tramite il servizio Let's Encrypt, utilizzati per intercettare le connessioni STARTTLS criptate sulla porta 5222 tramite un proxy MiTM trasparente. L'attacco è stato rilevato a causa della scadenza di uno dei certificati MiTM, che non è stato riemesso.

Non sono stati trovati segni di compromissione del server o attacchi di spoofing nel segmento di rete; al contrario, il traffico è stato reindirizzato nella rete. fornitore di hosting.

Fonte: linux.org.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster