
ĂshtĂ« zbuluar kapja e lidhjeve TLS me enkriptimin e protokollit tĂ« shkĂ«mbimit tĂ« mesazheve tĂ« menjĂ«hershme XMPP (Jabber) (sulmi Man-in-the-Middle) nĂ« serverĂ«t e shĂ«rbimit jabber.ru (po ashtu xmpp.ru) nĂ« ofruesit e hostingut Hetzner dhe Linode nĂ« Gjermani.
Sulmuesi ka lĂ«shuar disa certifikata tĂ« reja TLS pĂ«rmes shĂ«rbimit Letâs Encrypt, tĂ« cilat u pĂ«rdorĂ«n pĂ«r tĂ« kapur lidhjet e enkriptuara STARTTLS nĂ« portin 5222 me anĂ« tĂ« njĂ« proxy transparente MiTM. Sulmi u zbulua nĂ« lidhje me skadimin e njĂ« prej certifikatave MiTM, e cila nuk ishte rinovuar.
Nuk janë zbuluar shenja të shkeljes së serverit apo sulmeve të spiunazhit në segmentin rrjetit, përkundrazi: ishte vendosur ridrejtimi i trafikut në rrjet. ofruesi i hostingut.
Burimi: linux.org.ru
