https://notes.valdikss.org.ru/jabber.ru-mitm/
>rusų instant-messaging platformos jabber.ru (XMPP) nuomojami serveriai Vokietijoje (Hetzner ir Linode) buvo sukompromituoti cielus 3 mėnesius (2023 Liepa, galimai net vėlyvas Balandis -> 2023 Spalis) specifine MITM ataka.
>tldrLinode-Hetzner tunelis turėjo portą su sukompromituotu SSL/TLS sertifikatu kuris nukreipdavo duomenų srautą į tarpinį nežinomą serverį.
Yra dvi teorijos :
1. Hetzner ir Linode (2 skirtingi hostinimo tiekėjai) tapo vidinės atakos, kuri specifiškai taikėsi į jabber.ru servisus, aukomis ir jų serveriai buvo sukompromituoti.
2. Hetzner ir Linode buvo priversti Vokietijos policijos specifiškai sukonfiguruoti jabber.ru naudojamus serverius, kad ši ataka įvyktu.
Juokingiausia dalis ta, jog apie ataką jabber sužinojo tik dėl to, kad kažkokia interpolo ofiso žiurkė pamiršo atnaujinti sertifikatą ir jis tapo negaliojantis lol.
Nuomonės ?
Autorius redagavo šią žinutę. Ankstesnės šios žinutės versijos:
Iki