
A fost detectată interceptarea conexiunilor TLS cu criptarea protocolului de schimb de mesaje instantanee XMPP (Jabber) (atac Man-in-the-Middle) pe serverele serviciului jabber.ru (de asemenea, xmpp.ru) la furnizorii de hosting Hetzner și Linode din Germania.
Atacatorul a emis mai multe certificate TLS noi prin intermediul serviciului Let’s Encrypt, care au fost folosite pentru interceptarea conexiunilor STARTTLS criptate pe portul 5222 printr-un proxy MiTM transparent. Atacul a fost detectat în legătură cu expirarea unuia dintre certificatele MiTM, care nu a fost reemis.
Nu au fost detectate semne de compromitere a serverului sau de atacuri de tip spoofing în segmentul de rețea, dimpotrivă: redirecționarea traficului a fost configurată în rețea. furnizor de găzduire.
Sursa: linux.org.ru
