Ҳамлаи MITM ба JABBER.RU ва XMPP.RU

Ҳамлаи MITM ба JABBER.RU ва XMPP.RU

Боздошти пайвастҳои TLS бо рамзгузории протоколи паёмнависии фаврӣ XMPP (Jabber) (Man-in-the-Middle ҳамла) дар серверҳои хидмати jabber.ru (бо номи xmpp.ru) дар провайдерҳои хостинги Hetzner ва Linode дар Олмон ошкор карда шуд. .

Ҳамлагар бо истифода аз хидмати Let's Encrypt чанд сертификатҳои нави TLS дод, ки барои боздоштани пайвастҳои рамзгузоришудаи STARTTLS дар порти 5222 бо истифода аз прокси шаффофи MiTM истифода мешуданд. Ҳамла бо сабаби ба охир расидани мӯҳлати яке аз сертификатҳои MiTM, ки дубора нашр нашудааст, ошкор шудааст.

Дар сегменти шабака ягон аломати хакерӣ ё ҳамлаҳои қаллобии сервер пайдо нашуд; баръакс, дар шабакаи провайдери хостинг масири интиқоли трафик танзим карда шуд.

Манбаъ: linux.org.ru

Илова Эзоҳ