Terrapin schwächt verschlüsselte SSH-Verbindungen


Neue Antwort erstellen
Erstellt
Dez. '23
letzte Antwort
Noch keine
4
Aufrufe
0
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15676
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragDi 19. Dezember, 2023 15:34


Bild: Pexels

Ein Angriff kann wohl zur Verwendung weniger sicherer Authentifizierungsalgorithmen führen. Betroffen sind viele gängige SSH-Implementierungen.

Ein Forscherteam von der Ruhr Universität Bochum hat eine neue Angriffstechnik auf das SSH-Protokoll vorgestellt, durch die wohl die Integrität sicherer SSH-Verbindungen beeinträchtigt wird. Möglich werde der als Terrapin bezeichnete Angriff durch gezielte Anpassungen von Sequenznummern beim Handshake im Rahmen des Verbindungsaufbaus, erklären die Forscher in ihrem Bericht.

Dadurch könne der Angreifer einige Nachrichten entfernen, die vom Client oder Server beim Aufbau eines sicheren Kanals gesendet werden, ohne dass die Teilnehmer dies bemerkten. Dazu zähle auch eine Nachricht für die Extension-Negotiation (RFC8308).

Diese zu entfernen, könne beispielsweise einen Fallback zu weniger sicheren Client-Authentifizierungsalgorithmen zur Folge haben und bestimmte Abhilfemaßnahmen gegen Keystroke-Timing-Angriffe in OpenSSH 9.5 außer Kraft setzen.






C&M News: https://ress.at/-news04012024193811.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
Kostenloses Bildhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
ÖBB bietet zusätzliche Verbindungen an
Moskau: Festnahmen wegen proukrainischer Verbindungen
EU-Kommission schwächt Umweltregeln ab
DB: Nächster Streik trifft ÖBB-Verbindungen
Anti-Terror-Einsatz in Dänemark: Verbindungen zur Hamas
Millionen von SSH-Servern anfällig für Terrapin-Angriff
Zugriffe auf verschlüsselte Chats verhindert
Mehr Verbindungen mit Fahrplanwechsel
X löscht hunderte Accounts mit Hamas-Verbindungen
USB-C: iPhone 15 unterstützt Ethernet-Verbindungen

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top