6040 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
page 1 / 1
  • Encrypted traffic interception on Hetzner and Linode targeting the largest Russian XMPP (Jabber) messaging service —

    On n'a pas le fin mot de l'histoire, mais le diagnostic technique est intéressant.

    Comme l'"attaquant" était entre le serveur et Internet, il a pu générer des certificats x509 Let's Encrypt avec un autre compte LE et, peut-être, une autre méthode de validation parmi celles proposées par LE. Un enregistrement DNS CAA est impuissant, sauf à utiliser les extensions pour préciser quel compte LE doit être utilisé pour demander un certificat x509 (sous réserve que l'attaquant ne modifie pas les paquets DNS ;) ). DNSSEC + DANE TLSA auraient aussi protégés (serveur non compromis et je crois assez peu à la signature à la volée des réponses DNS).

    24/12/2023 19:29:43 - permalink -
    - https://notes.valdikss.org.ru/jabber.ru-mitm/#Encrypted%20traffic%20interception%20on%20Hetzner%20and%20Linode%20targeting%20the%20largest%20Russian%20XMPP%20(Jabber)%20messaging%20service
Links per page: 20 50 100
page 1 / 1
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community