Sulmi MITM ndaj JABBER.RU dhe XMPP.RU

Sulmi MITM ndaj JABBER.RU dhe XMPP.RU

ËshtĂ« zbuluar kapja e lidhjeve TLS me enkriptimin e protokollit tĂ« shkĂ«mbimit tĂ« mesazheve tĂ« menjĂ«hershme XMPP (Jabber) (sulmi Man-in-the-Middle) nĂ« serverĂ«t e shĂ«rbimit jabber.ru (po ashtu xmpp.ru) nĂ« ofruesit e hostingut Hetzner dhe Linode nĂ« Gjermani.

Sulmuesi ka lĂ«shuar disa certifikata tĂ« reja TLS pĂ«rmes shĂ«rbimit Let’s Encrypt, tĂ« cilat u pĂ«rdorĂ«n pĂ«r tĂ« kapur lidhjet e enkriptuara STARTTLS nĂ« portin 5222 me anĂ« tĂ« njĂ« proxy transparente MiTM. Sulmi u zbulua nĂ« lidhje me skadimin e njĂ« prej certifikatave MiTM, e cila nuk ishte rinovuar.

Nuk janë zbuluar shenja të shkeljes së serverit apo sulmeve të spiunazhit në segmentin rrjetit, përkundrazi: ishte vendosur ridrejtimi i trafikut në rrjet. ofruesi i hostingut.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster