成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究發現基于 XMPP協議的社交軟件面臨嚴重竊聽風險

安全
一名安全研究人員近日聲稱,他發現有人試圖利用托管在德國Hetzner和Linode(Akamai的子公司)的服務器,秘密攔截來自基于XMPP的即時消息服務jabber[.]ru(又名xmpp[.]ru)的流量。

據The Hacker News消息,一名安全研究人員近日聲稱,他發現有人試圖利用托管在德國Hetzner和Linode(Akamai的子公司)的服務器,秘密攔截來自基于XMPP的即時消息服務jabber[.]ru(又名xmpp[.]ru)的流量。

XMPP是一種以XML為基礎的開放式即時通信協議,具有超強的可擴展性。經過擴展后的XMPP可以通過發送擴展的信息來處理用戶需求,以及在XMPP的頂端建立如內容發布系統和基于地址的服務等應用程序。

這位化名為 ValdikSS 的安全研究人員表示:攻擊者使用 Let's Encrypt 服務發布了幾個新的 TLS 證書,這些證書被用于使用透明中間人攻擊(MITM)代理,劫持 5222 端口上的加密 STARTTLS 連接。這次攻擊是由于其中一個 MiTM 證書過期而被發現的,該證書尚未重新認證。

目前收集到的證據表明,流量重定向是在上述托管服務提供商網絡上配置,排除了如服務器漏洞或誘騙攻擊等其他可能性。研究人員已經證實的竊聽活動至少從 2023 年 7 月 21 日開始,一直持續到 2023 年 10 月 19 日。但攻擊者的首次竊聽活動可能從 2023 年 4 月 18 日就已開始。

而攻擊者的行跡首次暴露于 2023 年 10 月 16 日,當時一名 UNIX 管理員在連接該服務時收到了一條 "證書已過期 "的消息。據了解,在 2023 年 10 月 18 日開始調查這起MITM攻擊事件后,攻擊者停止了活動。目前還不清楚誰是這次攻擊的幕后黑手。有專家認為,這起攻擊是對 Hetzner 和 Linode 內部網絡的入侵,特別是針對 jabber[.]ru。

研究人員說表示,鑒于攔截的性質,攻擊者能夠在不知道賬戶密碼的情況下執行任何操作,這意味著攻擊者可以下載賬戶名冊、未加密的服務器端消息歷史記錄、發送新消息或實時更改消息。

The Hacker News建議該服務的用戶檢查他們賬戶中的 PEP 存儲是否有新的未經授權的 OMEMO 和 PGP 密鑰,并更改密碼。

公民實驗室(The Citizen Lab)詳細介紹了移動網絡運營商用于國際漫游的信令協議中存在的安全漏洞,監控人員、執法人員和有組織犯罪團伙可以利用這些漏洞對設備進行地理定位。

更有甚者,解析 ASN.1 消息的漏洞(CVE-2022-43677,CVSS 得分:5.5)可能被用作攻擊載體,從用戶平面跨越到控制平面,甚至破壞依賴于 5G 技術的關鍵基礎設施。趨勢科技研究員 Salim S.I. 在本月發布的一份報告中表示,CVE-2022-43677 漏洞利用 free5gc 中薄弱的 CUPS 實現,通過用戶流量觸發控制平面拒絕服務(DoS)。

對核心數據包的DoS 攻擊會破壞整個網絡的連接。在國防、警務、采礦和交通管制等關鍵領域,連接中斷可能導致可怕的后果。

參考鏈接:https://thehackernews.com/2023/10/researchers-uncover-wiretapping-of-xmpp.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-08-14 19:49:10

2013-06-06 13:40:00

2009-11-06 10:21:52

賽門鐵克手機木馬安全

2010-06-21 14:33:34

風險評估安全審計

2011-08-03 15:44:57

賽門鐵克網絡

2023-03-04 13:43:31

云終端傳輸協議

2024-02-28 18:19:35

2009-10-25 11:35:20

手機安全

2022-09-15 15:04:47

物聯網通信數據

2013-07-10 10:39:01

推廣渠道預裝軟件

2011-10-08 13:20:07

2011-08-12 09:17:03

iPhone手機竊聽越獄

2023-12-13 18:41:39

2024-10-10 16:05:04

2023-02-27 07:18:35

2012-04-28 10:28:38

2012-05-14 10:49:53

2021-09-16 10:34:01

微軟漏洞RCE

2012-03-23 09:28:14

2021-12-20 09:00:00

深度學習神經元網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线播放国产一区二区三区 | 国产精品日日摸夜夜添夜夜av | 喷水毛片 | 精品国产不卡一区二区三区 | 一区在线播放 | 欧美视频日韩 | 在线午夜 | 国产91 在线播放 | 一级黄a | 精品欧美一区二区精品久久久 | 欧美性网 | 91久久国产综合久久 | 天天干在线播放 | 亚洲三区在线播放 | 亚洲乱码一区二区 | 国产视频二区 | 久久久久久久一区二区三区 | 久久国产精品色av免费观看 | av网站观看 | 国产精品a久久久久 | 国产高清美女一级a毛片久久w | 久久青| 九九久久久 | 综合精品久久久 | 精品91| 日韩一二三区视频 | 亚洲一区三区在线观看 | 欧美一区二区三区的 | 天天拍天天射 | 欧美激情a∨在线视频播放 成人免费共享视频 | 亚洲精品久久久久久一区二区 | 亚洲网址 | 中文字幕免费在线 | 日本在线免费视频 | 国产精品大全 | 日韩欧美专区 | 在线看免费 | 亚洲女人天堂成人av在线 | 国产精品久久影院 | 成人看片在线观看 | 欧产日产国产精品国产 |