Atac MITM asupra JABBER.RU și XMPP.RU

Atac MITM asupra JABBER.RU și XMPP.RU

A fost detectată interceptarea conexiunilor TLS cu criptarea protocolului de schimb de mesaje instantanee XMPP (Jabber) (atac Man-in-the-Middle) pe serverele serviciului jabber.ru (de asemenea, xmpp.ru) la furnizorii de hosting Hetzner și Linode din Germania.

Atacatorul a emis mai multe certificate TLS noi prin intermediul serviciului Let’s Encrypt, care au fost folosite pentru interceptarea conexiunilor STARTTLS criptate pe portul 5222 printr-un proxy MiTM transparent. Atacul a fost detectat în legătură cu expirarea unuia dintre certificatele MiTM, care nu a fost reemis.

Nu au fost detectate semne de compromitere a serverului sau de atacuri de tip spoofing în segmentul de rețea, dimpotrivă: redirecționarea traficului a fost configurată în rețea. furnizor de găzduire.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster