
Wykryto przechwytywanie połączeń TLS z szyfrowaniem protokołu komunikacji XMPP (Jabber) (atak Man-in-the-Middle) na serwerach usługi jabber.ru (znanej także jako xmpp.ru) u dostawców hostingu Hetzner i Linode w Niemczech.
Napastnik wydał kilka nowych certyfikatów TLS za pomocą usługi Let’s Encrypt, które były wykorzystywane do przechwytywania zaszyfrowanych połączeń STARTTLS na porcie 5222 z użyciem przezroczystego proxy MiTM. Atak został wykryty w związku z wygaśnięciem jednego z certyfikatów MiTM, który nie został odnowiony.
Nie stwierdzono oznak włamania na serwer ani ataków spoofingowych w segmencie sieciowym, wręcz przeciwnie: skonfigurowano przekierowanie ruchu w sieci. dostawcy hostingu.
Źródło: linux.org.ru
