Sulmi MITM mbi JABBER.RU dhe XMPP.RU

Sulmi MITM mbi JABBER.RU dhe XMPP.RU

U zbulua kapja e lidhjeve TLS me enkriptimin e protokollit të shkëmbimit të mesazheve të menjëhershme XMPP (Jabber) (sulm Man-in-the-Middle) në serverët e shërbimit jabber.ru (po ashtu edhe xmpp.ru) në ofruesit e hostimit Hetzner dhe Linode në Gjermani.

Sulmuesi lĂ«shoi disa certifikata tĂ« rinj TLS pĂ«rmes shĂ«rbimit Let’s Encrypt, tĂ« cilat u pĂ«rdorĂ«n pĂ«r tĂ« kapur lidhjet e enkriptuara STARTTLS nĂ« portin 5222 pĂ«rmes njĂ« proxy tĂ« qartĂ« MiTM. Sulmi u zbulua nĂ« lidhje me skadimin e vlefshmĂ«risĂ« sĂ« njĂ«rit prej certifikata-ve MiTM, i cili nuk u rinovua.

Nuk u gjetën shenja të thyerjes së serverit ose sulmeve të spufimit në segmentin e rrjetit, përkundrazi: ridrejtimi i trafikut ishte konfiguruar në rrjet. ofruesi i hostimit.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster