JABBER.RU සහ XMPP.RU වෙත MITM ප්‍රහාරය

JABBER.RU සහ XMPP.RU වෙත MITM ප්‍රහාරය

ක්ෂණික පණිවුඩකරණ ප්‍රොටෝකෝලය XMPP (Jabber) (Man-in-the-Middle attack) සංකේතනය සමඟ TLS සම්බන්ධතා වල බාධා කිරීම් ජර්මනියේ Hetzner සහ Linode සපයන්නා මත jabber.ru සේවාවේ (aka xmpp.ru) සේවාදායකයන් මත අනාවරණය විය. .

ප්‍රහාරකයා විසින් Let's Encrypt සේවාව භාවිතයෙන් නව TLS සහතික කිහිපයක් නිකුත් කරන ලදී, ඒවා විනිවිද පෙනෙන MiTM ප්‍රොක්සියක් භාවිතයෙන් 5222 වරායේ සංකේතනය කළ STARTTLS සම්බන්ධතා වලට බාධා කිරීමට භාවිතා කරන ලදී. එක් MiTM සහතිකයක් කල් ඉකුත්වීම හේතුවෙන් ප්‍රහාරය අනාවරණය වූ අතර එය නැවත නිකුත් නොකළේය.

ජාල කොටසෙහි සේවාදායක අනවසරයෙන් ඇතුළුවීමේ හෝ වංචාකාරී ප්‍රහාරවල කිසිදු සලකුණක් හමු නොවීය; ඒ වෙනුවට, ඊට ප්‍රතිවිරුද්ධව: රථවාහන යළි හරවා යැවීම සත්කාරක සපයන්නාගේ ජාලය තුළ වින්‍යාස කර ඇත.

මූලාශ්රය: linux.org.ru

අදහස් එක් කරන්න