Terrapin – eine Schwachstelle im SSH-Protokoll, die den Schutz der Verbindung verringern kann.
Eine Forschergruppe der Ruhr-Universität Bochum (Deutschland) hat eine neue MITM-Angriffs-Technik für SSH namens Terrapin vorgestellt, die eine Schwachstelle (CVE-2023-48795) im Protokoll ausnutzt. Ein Angreifer, der einen MITM-Angriff durchführen kann, hat während des Verbindungsaufbaus die Möglichkeit, das Senden einer Nachricht mit den Protokollerweiterungseinstellungen zu blockieren, um das Sicherheitsniveau der Verbindung zu verringern. Ein Prototyp des Angriffswerkzeugs wurde auf GitHub veröffentlicht. Im Kontext von OpenSSH ist die Schwachstelle, […]
