LINUX.ORG.RU

Xmpp


39

0

Всего сообщений: 271

См. также:

 , , , , , , , ,

MITM-атака на JABBER.RU и XMPP.RU

MITM-атака на JABBER.RU и XMPP.RU
Группа Безопасность

Обнаружен перехват TLS-соединений с шифрованием протокола обмена мгновенными сообщениями XMPP (Jabber) (атака Man-in-the-Middle) на серверах сервиса jabber.ru (он же xmpp.ru) на хостинг-провайдерах Hetzner и Linode в Германии.

Злоумышленник выпустил несколько новых TLS-сертификатов с помощью сервиса Let’s Encrypt, которые использовались для перехвата зашифрованных STARTTLS-соединений на порту 5222 с помощью прозрачного MiTM-прокси. Атака была обнаружена в связи с истечением срока действия одного из сертификатов MiTM, который не был перевыпущен.

Признаков взлома сервера или спуфинг-атак в сетевом сегменте не обнаружено, скорее наоборот: перенаправление трафика было настроено в сети хостинг-провайдера.

>>> Подробности

 , ,

XMPP
()

Еще новости

2022

2020

2019

2018

2017

2016

2016

2015

2014

2013

2012

Опросы

2016

2013

Форум

Ноябрь 2023

Август 2023

Июль 2023

Июнь 2023

Май 2023

Апрель 2023

Декабрь 2022

2022

2021

2020