Atak MITM na JABBER.RU i XMPP.RU

Atak MITM na JABBER.RU i XMPP.RU

Wykryto przechwytywanie połączeń TLS z szyfrowaniem protokołu komunikacji XMPP (Jabber) (atak Man-in-the-Middle) na serwerach usługi jabber.ru (znanej także jako xmpp.ru) u dostawców hostingu Hetzner i Linode w Niemczech.

Napastnik wydał kilka nowych certyfikatów TLS za pomocą usługi Let’s Encrypt, które były wykorzystywane do przechwytywania zaszyfrowanych połączeń STARTTLS na porcie 5222 z użyciem przezroczystego proxy MiTM. Atak został wykryty w związku z wygaśnięciem jednego z certyfikatów MiTM, który nie został odnowiony.

Nie stwierdzono oznak włamania na serwer ani ataków spoofingowych w segmencie sieciowym, wręcz przeciwnie: skonfigurowano przekierowanie ruchu w sieci. dostawcy hostingu.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster