您现在的位置是:电脑教程 >>正文
研究发现基于 XMPP协议的社交软件面临严重窃听风险
电脑教程9人已围观
简介据The Hacker News消息,一名安全研究人员近日声称,他发现有人试图利用托管在德国Hetzner和LinodeAkamai的子公司)的服务器,秘密拦截来自基于XMPP的即时消息服务jabbe ...
据The 研究Hacker News消息,一名安全研究人员近日声称,发现他发现有人试图利用托管在德国Hetzner和Linode(Akamai的基于交软件面子公司)的服务器,秘密拦截来自基于XMPP的协议险即时消息服务jabber[.]ru(又名xmpp[.]ru)的流量。

XMPP是临严一种以XML为基础的开放式即时通信协议 ,具有超强的重窃可扩展性。经过扩展后的听风XMPP可以通过发送扩展的信息来处理用户需求,以及在XMPP的源码下载研究顶端建立如内容发布系统和基于地址的服务等应用程序 。
这位化名为 ValdikSS 的发现安全研究人员表示:攻击者使用 Lets Encrypt 服务发布了几个新的 TLS 证书 ,这些证书被用于使用透明中间人攻击(MITM)代理,基于交软件面劫持 5222 端口上的协议险加密 STARTTLS 连接。这次攻击是临严由于其中一个 MiTM 证书过期而被发现的 ,该证书尚未重新认证 。重窃
目前收集到的听风证据表明 ,流量重定向是研究在上述托管服务提供商网络上配置,源码库排除了如服务器漏洞或诱骗攻击等其他可能性 。研究人员已经证实的窃听活动至少从 2023 年 7 月 21 日开始,一直持续到 2023 年 10 月 19 日 。但攻击者的首次窃听活动可能从 2023 年 4 月 18 日就已开始 。
而攻击者的行迹首次暴露于 2023 年 10 月 16 日,当时一名 UNIX 管理员在连接该服务时收到了一条 "证书已过期 "的消息 。据了解,在 2023 年 10 月 18 日开始调查这起MITM攻击事件后 ,攻击者停止了活动 。目前还不清楚谁是这次攻击的幕后黑手。高防服务器有专家认为,这起攻击是对 Hetzner 和 Linode 内部网络的入侵 ,特别是针对 jabber[.]ru。
研究人员说表示 ,鉴于拦截的性质 ,攻击者能够在不知道账户密码的情况下执行任何操作,这意味着攻击者可以下载账户名册、未加密的服务器端消息历史记录 、发送新消息或实时更改消息 。
The Hacker News建议该服务的免费模板用户检查他们账户中的 PEP 存储是否有新的未经授权的 OMEMO 和 PGP 密钥 ,并更改密码。
公民实验室(The Citizen Lab)详细介绍了移动网络运营商用于国际漫游的信令协议中存在的安全漏洞 ,监控人员 、执法人员和有组织犯罪团伙可以利用这些漏洞对设备进行地理定位 。
更有甚者,解析 ASN.1 消息的漏洞(CVE-2022-43677 ,CVSS 得分 :5.5)可能被用作攻击载体,从用户平面跨越到控制平面 ,服务器租用甚至破坏依赖于 5G 技术的关键基础设施 。趋势科技研究员 Salim S.I. 在本月发布的一份报告中表示,CVE-2022-43677 漏洞利用 free5gc 中薄弱的 CUPS 实现,通过用户流量触发控制平面拒绝服务(DoS) 。
对核心数据包的DoS 攻击会破坏整个网络的连接 。在国防、警务 、采矿和交通管制等关键领域 ,连接中断可能导致可怕的后果。
参考链接:https://thehackernews.com/2023/10/researchers-uncover-wiretapping-of-xmpp.html
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/854f799138.html
相关文章
如何保护OT环境免受安全威胁?
电脑教程在物理基础设施和安全方面,运营技术(OT)经常被忽视,这为黑客提供了进入关键系统的轻松后门。随着建筑管理系统(BMS)、不间断电源(UPS)以及供暖、暖通空调系统等OT技术网络的日益普及,确保无人防范 ...
【电脑教程】
阅读更多华为Honor
电脑教程作为全球知名的智能手机品牌,华为Honor以其卓越的性能、实惠的价格和可靠的品质而备受消费者的青睐。华为Honor系列手机不仅在市场上取得了巨大成功,也赢得了众多用户的口碑赞誉。本文将详细介绍华为Ho ...
【电脑教程】
阅读更多苹果电脑密码错误解决方案(掌握密码恢复技巧,快速解决苹果电脑密码错误问题)
电脑教程苹果电脑作为一款广受欢迎的电脑品牌,其安全性一直备受赞誉。然而,有时候我们可能会遇到密码错误的情况,这不仅让人困扰,也可能导致数据丢失或者无法正常使用电脑。为了帮助大家解决这个问题,本文将介绍一些解决 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 全网通苹果7手机的功能和性能评测(全网通苹果7手机的优势和劣势分析)
- 以羽翼手机(颠覆传统,引领未来的智能手机新时代)
- 以迅捷4天线路由器的优势和特点(高速稳定的网络连接,智能路由技术)
- 联想Miix300一10(性能稳定、便携灵活、适合多种场景使用)
- 探索IntelHM70的功能与性能(揭秘HM70芯片组的关键特点与应用领域)
- 探索激光摄像机的视觉奇迹(揭开激光摄像机背后的神秘面纱)
- 以里奥机器人(开启人机交互新纪元,助你轻松应对生活挑战)
- 电脑油冷散热(颠覆传统,油冷散热为电脑降温)
- 苏州日月光2015(以新技术引领创新的时代) 香港物理机企业服务器源码库亿华云网站建设云服务器b2b信息平台