Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar XMPP Tabanlı Anlık Mesajlaşma Hizmetinin Dinlendiğini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar XMPP Tabanlı Anlık Mesajlaşma Hizmetinin Dinlendiğini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar XMPP Tabanlı Anlık Mesajlaşma Hizmetinin Dinlendiğini Ortaya Çıkardı

teknomers
Son güncelleme: 28 Ekim 2023 12:31
teknomers
Paylaş
Paylaş


28 Ekim 2023Haber odasıGizlilik / Veri Güvenliği

Yeni bulgular, gevezelikten kaynaklanan trafiği gizlice engellemeye yönelik yasal bir girişim olduğu söylenen şeye ışık tuttu[.]ru (diğer adıyla xmpp[.]ru), bir XMPPAlmanya’da Hetzner ve Linode (Akamai’nin bir yan kuruluşu) üzerinde barındırılan sunucular aracılığıyla tabanlı anlık mesajlaşma hizmeti.

“Saldırgan, Let’s Encrypt hizmetini kullanarak şifrelenmiş bilgileri ele geçirmek için kullanılan birkaç yeni TLS sertifikası yayınladı STARTTLS bağlantıları şeffaf kullanarak 5222 numaralı bağlantı noktasında [man-in-the-middle] proxy”, ValdikSS takma adını kullanan bir güvenlik araştırmacısı söz konusu bu haftanın başlarında.

“Saldırı, yeniden yayınlanmayan MiTM sertifikalarından birinin süresinin dolması nedeniyle keşfedildi.”

Şu ana kadar toplanan kanıtlar, barındırma sağlayıcısı ağında trafik yeniden yönlendirmesinin yapılandırıldığına işaret ediyor ve sunucu ihlali veya sahtekarlık saldırısı gibi diğer olasılıkları dışlıyor.

Telefon dinlemenin 18 Nisan’dan 19 Ekim’e kadar altı ay kadar sürdüğü tahmin ediliyor, ancak en az 21 Temmuz 2023’ten bu yana ve 19 Ekim 2023’e kadar gerçekleştiği doğrulandı.

Şüpheli etkinlik belirtileri ilk olarak 16 Ekim 2023’te, hizmetin UNIX yöneticilerinden birinin hizmete bağlandıktan sonra “Sertifikanın süresi doldu” mesajını almasıyla tespit edildi.

MiTM olayıyla ilgili soruşturmanın 18 Ekim 2023’te başlamasının ardından tehdit aktörünün faaliyetini durdurduğuna inanılıyor. Saldırının arkasında kimin olduğu henüz belli değil ancak bunun Alman polisinin talebi üzerine yasal bir müdahale olduğundan şüpheleniliyor. .

Her ne kadar olası olmasa da imkansız olmayan bir diğer hipotez ise, MiTM saldırısının hem Hetzner hem de Linode’un iç ağlarına bir saldırı olduğu ve özellikle gevezelikleri öne çıkardığıdır.[.]ru.

Araştırmacı, “Müdahalenin niteliği göz önüne alındığında, saldırganlar, hesap şifresini bilmeden, sanki yetkili hesaptan yapılıyormuş gibi herhangi bir eylemi gerçekleştirebildiler” dedi.

“Bu, saldırganın hesabın listesini, ömür boyu şifrelenmemiş sunucu tarafı mesaj geçmişini indirebileceği, yeni mesajlar gönderebileceği veya bunları gerçek zamanlı olarak değiştirebileceği anlamına geliyor.”

Hacker News, daha fazla yorum almak için Akamai ve Hetzner’a ulaştı ve geri dönüş alırsak hikayeyi güncelleyeceğiz.

Hizmetin kullanıcıları tavsiye edilen son 90 gün içindeki iletişimlerinin tehlikeye girdiğini varsaymanın yanı sıra “hesaplarını PEP depolarında yeni yetkisiz OMEMO ve PGP anahtarları açısından kontrol edin ve şifreleri değiştirin.”



siber-2

Rocket League Güncellemesi 2.39, 2 Mayıs’ta Kozmetik Sorunları Düzeltiyor
Ultra zorlu yeni co-op oyunu Chained Together, Steam listelerinde yarışıyor
Yeni fotoğraflar Jüpiter’in minik uydusu Amalthea’yı gösteriyor
Apple Vision Pro, Üçüncü Taraf Uygulamalar Olmadan Bir Flop Olabilir ve Geliştiriciler Platforma Atlamak İçin Çok İstekli Olmayabilir
Amazon Prime Video, Basitleştirilmiş Gezinme Çubuğu ve AI Tabanlı Önerilerle Yenilendi
ETİKETLENDİ:ağ güvenliğianlıkAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇıkardıDinlendiğinifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihizmetininmesajlaşmaNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıveri ihlaliXMPPyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şimdi oy verin: Hangi akıllı telefon markasını/serisini geri getirirdiniz?
Sonraki Makale Çin ekran kartı artık GeForce GTX 1650’den bile daha iyi performans gösterme kapasitesine sahip. En yeni sürücüye sahip MTT S80, eskisinden çok daha hızlı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?