Terrapin – eine Schwachstelle im SSH-Protokoll, die den Schutz der Verbindung verringern kann.

Eine Forschergruppe der Ruhr-UniversitĂ€t Bochum (Deutschland) hat eine neue MITM-Angriffstechnik auf SSH vorgestellt – Terrapin, die eine Verwundbarkeit (CVE-2023-48795) im Protokoll ausnutzt. Der Angreifer, der in der Lage ist, einen MITM-Angriff durchzufĂŒhren, kann im Rahmen der Verbindungsvereinbarung die Übertragung einer Nachricht mit der Protokollerweiterungseinstellung blockieren, um das Sicherheitsniveau der Verbindung herabzusetzen. Ein Prototyp des Angriffsinstrumentariums wurde auf GitHub veröffentlicht.

Im Kontext von OpenSSH ermöglicht die Verwundbarkeit beispielsweise, die Verbindung auf weniger sichere Authentifizierungsalgorithmen zurĂŒckzusetzen und den Schutz gegen Angriffe ĂŒber SeitenkanĂ€le zu deaktivieren, die Eingaben durch die Analyse von Verzögerungen zwischen Tasteneingaben nachstellen. In der Python-Bibliothek AsyncSSH, in Kombination mit der Verwundbarkeit (CVE-2023-46446) in der Implementierung der internen Zustandsmaschine, ermöglicht der Terrapin-Angriff das Eindringen in eine SSH-Sitzung.

Die Schwachstelle betrifft alle SSH-Implementierungen, die ChaCha20-Poly1305 oder CBC-Chiffren in Kombination mit dem ETM-Modus (Encrypt-then-MAC) unterstĂŒtzen. Solche Funktionen sind beispielsweise seit ĂŒber 10 Jahren in OpenSSH verfĂŒgbar. Die Schwachstelle wurde im aktuellen Release von OpenSSH 9.6 sowie in den Updates von PuTTY 0.80, libssh 0.10.6/0.9.8 und AsyncSSH 2.14.2 behoben. In Dropbear SSH wurde der Fix bereits in den Code integriert, aber eine neue Version ist derzeit noch nicht verfĂŒgbar.

Die Schwachstelle entsteht dadurch, dass ein Angreifer, der den Verkehr einer Verbindung kontrolliert (zum Beispiel der Besitzer eines bösartigen Wi-Fi-Hotspots), die Sequenznummern der Pakete wÀhrend des Verbindungsaufbaus anpassen kann, um unbemerkt eine beliebige Anzahl von SSH-Nachrichten zu entfernen, die vom Client gesendet werden. Server. Unter anderem kann der Angreifer SSH_MSG_EXT_INFO-Nachrichten löschen, die zur Konfiguration der verwendeten Protokollerweiterungen dienen. Um zu verhindern, dass die andere Partei das Fehlen eines Pakets aufgrund eines Fehlers in der Reihenfolge der Nummern erkennt, initiiert der Angreifer den Versand eines Dummy-Pakets mit der gleichen Sequenznummer wie das verlorene Paket. Das Dummy-Paket enthÀlt eine Nachricht mit dem Flag SSH_MSG_IGNORE, die bei der Verarbeitung ignoriert wird.

Terrapin - eine Schwachstelle im SSH-Protokoll, die den Schutz der Verbindung schwÀchen kann

Ein Angriff kann nicht durchgefĂŒhrt werden, wenn Stream-Chiffren und CTR verwendet werden, da eine IntegritĂ€tsverletzung auf Anwendungsebene erkannt wird. In der Praxis sind nur die ChaCha20-Poly1305-VerschlĂŒsselung (chacha20-poly1305@openssh.com), bei der der Zustand nur anhand der Sequenznummern der Nachrichten verfolgt wird, und die Kombination des Encrypt-Then-MAC (*-etm@openssh.com)-Modus und CBC-Chiffren anfĂ€llig.

In OpenSSH 9.6 und anderen Implementierungen wurde das Protokollerweiterung 'strict KEX' eingefĂŒhrt, um Angriffe zu blockieren, das automatisch aktiviert wird, wenn es auf der Gegenseite unterstĂŒtzt wird. Server und des Clients. Die Erweiterung beendet die Verbindung, wenn wĂ€hrend der Aushandlung der Verbindung nicht standardmĂ€ĂŸige oder ĂŒberflĂŒssige Nachrichten (zum Beispiel mit dem Flag SSH_MSG_IGNORE oder SSH2_MSG_DEBUG) empfangen werden, sowie der MAC-ZĂ€hler (Message Authentication Code) nach jedem SchlĂŒsselaustausch zurĂŒckgesetzt wird.

Quelle: opennet.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster