TGViewer
Уютный IT адочек Уютный IT адочек @lovely_it_hell · 3.57K subscribers
Post #385 2.08K

Forwarded from Zhovner Hub

Приколитесь: немцы снифали и расшифровывали зашифрованный трафик на серверах jabber.ru в датацентре Hetzner.

Выпустили отдельный SSL сертификат и проксировали коннекты к TCP:5222. Ого! Вскрылось случайно из-за ошибки их админов. Если бы не эта ошибка, скорее всего, так никто бы и не заметил.

Скорее всего это правительственная атака и хостеров просто обязали накручивать эти редиректы. Интересно сколько таких джаббер серверов прослушивается в данный момент. Ведь кулхацкеры скамеры чаще всего используют именно джаббер. Еще один эпизод оправдывающий параною красноглазых криптоманьяков.

Мораль:

1. Проверяйте фингерпринты сертификатов даже если лень.

2. Безопаснее E2E шифрования ничего не придумали, но и там всем лень проверять отпечатки ключей.

Лично мне больше все нравится подход Телеграм с 4 эмоджи в качестве отпечатка ключа, это не сложно сверить при звонке.

Пост на HN: https://news.ycombinator.com/item?id=37955264

Само расследование https://notes.valdikss.org.ru/jabber.ru-mitm/
  • 🤯 8
  • 🔥 2
  • 👍 1
  • 🎉 1
More from @lovely_it_hell
  1. Oct 9, 2026Записал вам пару шортсов о проблеме агентной памяти и заходах на решение • https://www.you…
  2. Oct 7, 2026Давайте быстро напишем своего AI-агента! Это новый вариант фразы "давайте быстро сделаем с…
  3. Oct 5, 2026photo post
  4. Oct 3, 2026Нанять product engineer легко. Гораздо сложнее перестать согласовывать с семью людьми кажд…
  5. Oct 2, 2026Post #718
  6. Oct 2, 2026Как менеджер с многолетним опытом управления людьми, всё же прихожу к выводу, что хуйня эт…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →