
U zbulua kapja e lidhjeve TLS me enkriptimin e protokollit të shkëmbimit të mesazheve të menjëhershme XMPP (Jabber) (sulm Man-in-the-Middle) në serverët e shërbimit jabber.ru (po ashtu edhe xmpp.ru) në ofruesit e hostimit Hetzner dhe Linode në Gjermani.
Sulmuesi lĂ«shoi disa certifikata tĂ« rinj TLS pĂ«rmes shĂ«rbimit Letâs Encrypt, tĂ« cilat u pĂ«rdorĂ«n pĂ«r tĂ« kapur lidhjet e enkriptuara STARTTLS nĂ« portin 5222 pĂ«rmes njĂ« proxy tĂ« qartĂ« MiTM. Sulmi u zbulua nĂ« lidhje me skadimin e vlefshmĂ«risĂ« sĂ« njĂ«rit prej certifikata-ve MiTM, i cili nuk u rinovua.
Nuk u gjetën shenja të thyerjes së serverit ose sulmeve të spufimit në segmentin e rrjetit, përkundrazi: ridrejtimi i trafikut ishte konfiguruar në rrjet. ofruesi i hostimit.
Burimi: linux.org.ru
