LINUX.ORG.RU

Jabber.ru


2

1

Всего сообщений: 2

MITM-атака на JABBER.RU и XMPP.RU

MITM-атака на JABBER.RU и XMPP.RU
Группа Безопасность

Обнаружен перехват TLS-соединений с шифрованием протокола обмена мгновенными сообщениями XMPP (Jabber) (атака Man-in-the-Middle) на серверах сервиса jabber.ru (он же xmpp.ru) на хостинг-провайдерах Hetzner и Linode в Германии.

Злоумышленник выпустил несколько новых TLS-сертификатов с помощью сервиса Let’s Encrypt, которые использовались для перехвата зашифрованных STARTTLS-соединений на порту 5222 с помощью прозрачного MiTM-прокси. Атака была обнаружена в связи с истечением срока действия одного из сертификатов MiTM, который не был перевыпущен.

Признаков взлома сервера или спуфинг-атак в сетевом сегменте не обнаружено, скорее наоборот: перенаправление трафика было настроено в сети хостинг-провайдера.

>>> Подробности

 , ,

XMPP
()

jabber.ru сообщает о планах по развитию проекта

Группа Интернет

Крупнейшний в рунете XMPP-сервер jabber.ru сообщил, что планирует активно развиваться в ближайшее время.

В частности уже была добавлена поддержка хранения истории сообщений на стороне сервера, а в будущем планируется обновить сайт и выпустить мобильное приложение.

>>> Подробности

 , ,

anonymous
()