MITM-aanval op JABBER.RU en XMPP.RU

MITM-aanval op JABBER.RU en XMPP.RU

Interception van TLS-verbindingen met versleuteling van het XMPP (Jabber) instant messaging-protocol gedetecteerd op de servers van de dienst jabber.ru (ook bekend als xmpp.ru) bij hostingproviders Hetzner en Linode in Duitsland.

De aanvaller heeft verschillende nieuwe TLS-certificaten uitgegeven via de dienst Let’s Encrypt, die werden gebruikt om versleutelde STARTTLS-verbindingen op poort 5222 te onderscheppen met behulp van een transparante MiTM-proxy. De aanval werd gedetecteerd in verband met het verstrijken van de geldigheid van een van de MiTM-certificaten, dat niet was heruitgegeven.

Er zijn geen tekenen van serverinbraak of spoofing-aanvallen in het netwerksegment gevonden, integendeel: de verkeersomleiding was ingesteld in het netwerk. van de hostingprovider.

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster