Êrîşa MITM li ser JABBER.RU û XMPP.RU

Êrîşa MITM li ser JABBER.RU û XMPP.RU

Girêdana girêdanên TLS bi şîfrekirina protokola peyama tavilê XMPP (Jabber) (Êrîşa Man-in-the-Middle) li ser serverên karûbarê jabber.ru (aka xmpp.ru) li ser pêşkêşkerên mêvandariyê Hetzner û Linode li Elmanyayê hate dîtin. .

Êrîşker gelek sertîfîkayên nû yên TLS bi karanîna karûbarê Let's Encrypt derxistin, ku ji bo têkbirina girêdanên STARTTLS yên şîfrekirî yên li port 5222 bi karanîna proxyek MiTM-ya şefaf hatine bikar anîn. Êrîş ji ber bidawîbûna yek ji sertîfîkayên MiTM, ku ji nû ve nehatine weşandin, hat dîtin.

Di beşa torê de ti nîşanên hakkirina serverê an êrişên xapînok nehatin dîtin; berevajî vê yekê: beralîkirina seyrûseferê di tora pêşkêşvanê mêvandariyê de hate mîheng kirin.

Source: linux.org.ru

Add a comment