{"id":112308,"date":"2023-12-19T03:10:22","date_gmt":"2023-12-19T01:10:22","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/terrapin-uyazvimost-v-protokole-ssh-pozvolyayushhaya-snizit-zashhitu-soedineniya"},"modified":"2023-12-19T03:10:22","modified_gmt":"2023-12-19T01:10:22","slug":"terrapin-uyazvimost-v-protokole-ssh-pozvolyayushhaya-snizit-zashhitu-soedineniya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/terrapin-uyazvimost-v-protokole-ssh-pozvolyayushhaya-snizit-zashhitu-soedineniya","title":{"rendered":"Terrapin \u2014 eine Schwachstelle im SSH-Protokoll, die es erm\u00f6glicht, den Schutz der Verbindung zu verringern","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Eine Gruppe von Forschern der Ruhr-Universit\u00e4t Bochum (Deutschland) hat eine neue MITM-Angriffstechnik auf SSH vorgestellt \u2013 Terrapin, die eine Schwachstelle (CVE-2023-48795) im Protokoll ausnutzt. Der Angreifer, der in der Lage ist, einen MITM-Angriff zu initiieren, kann w\u00e4hrend des Verbindungsaufbaus die \u00dcbertragung der Nachricht mit den Einstellungen f\u00fcr die Protokollerweiterungen blockieren, um das Schutzniveau der Verbindung herabzusetzen. Ein Prototyp des Angriffs-Tools wurde auf GitHub ver\u00f6ffentlicht.    <\/p>\n<p>Im Kontext von OpenSSH erm\u00f6glicht die Schwachstelle beispielsweise, die Verbindung auf die Verwendung weniger sicherer Authentifizierungsalgorithmen zur\u00fcckzusetzen und den Schutz vor Angriffe \u00fcber seitliche Kan\u00e4le zu deaktivieren, die Eintr\u00e4ge durch die Analyse von Verz\u00f6gerungen zwischen Tasteneingaben rekreieren. In der Python-Bibliothek AsyncSSH, in Kombination mit der Schwachstelle (CVE-2023-46446) in der Implementierung der internen Zustandsmaschine (internal state machine), erm\u00f6glicht der Terrapin-Angriff, sich in eine SSH-Sitzung einzuschleichen.      <\/p>\n<p>Die Schwachstelle betrifft alle SSH-Implementierungen, die ChaCha20-Poly1305 oder CBC-Cipher im Kombination mit dem ETM-Modus (Encrypt-then-MAC) unterst\u00fctzen. Zum Beispiel sind solche M\u00f6glichkeiten in OpenSSH bereits seit \u00fcber 10 Jahren verf\u00fcgbar. Die Schwachstelle wurde in der heutigen Version von OpenSSH 9.6 sowie in den Updates von PuTTY 0.80, libssh 0.10.6\/0.9.8 und AsyncSSH 2.14.2 behoben. In Dropbear SSH wurde der Fix bereits im Code hinzugef\u00fcgt, aber eine neue Version wurde noch nicht ver\u00f6ffentlicht.      <\/p>\n<p>Die Schwachstelle wird dadurch verursacht, dass ein Angreifer, der den Verkehr einer Verbindung kontrolliert (zum Beispiel der Besitzer eines b\u00f6sartigen WLAN-Hotspots), die Sequenznummern der Pakete w\u00e4hrend des Verbindungsaufbaus anpassen kann und so das unauff\u00e4llige Entfernen einer beliebigen Anzahl von SSH-Steuernachrichten, die vom Client gesendet werden, erreicht. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-prohoster\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3020\">Server<\/a>. Unter anderem kann der Angreifer SSH_MSG_EXT_INFO-Nachrichten l\u00f6schen, die zur Konfiguration der verwendeten Protokollerweiterungen dienen. Um zu verhindern, dass die andere Seite das Verschwinden eines Pakets aufgrund von L\u00fccken in den Sequenznummern bemerkt, initiiert der Angreifer das Senden eines Dummy-Pakets mit derselben Sequenznummer wie das entfernte Paket. Das Dummy-Paket enth\u00e4lt eine Nachricht mit dem Flag SSH_MSG_IGNORE, die bei der Verarbeitung ignoriert wird.     <center><img decoding=\"async\" alt=\"Terrapin - eine Schwachstelle im SSH-Protokoll, die die Sicherheit der Verbindung verringert.\" src=\"\/wp-content\/uploads\/2023\/12\/8e3dad7329f9c01cbef81b7029aabdee.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Ein Angriff kann nicht unter Verwendung von Stream-Ciphers und CTR durchgef\u00fchrt werden, da Integrit\u00e4tsverletzungen auf Anwendungsebene erkannt werden. In der Praxis sind nur der Cipher ChaCha20-Poly1305 (chacha20-poly1305@openssh.com) anf\u00e4llig, bei dem der Zustand nur anhand der Nachrichtenreihenfolgenummern verfolgt wird, sowie die Kombination des Encrypt-Then-MAC Modus (*-etm@openssh.com) und CBC-Cipher.      <\/p>\n<p>In OpenSSH 9.6 und anderen Implementierungen wurde die Protokollerweiterung \u201estrict KEX\u201c zur Abwehr des Angriffs implementiert, die automatisch aktiviert wird, wenn Unterst\u00fctzung auf der Gegenseite vorhanden ist. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-los-angeles\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3752\">Server<\/a> Die Erweiterung beendet die Verbindung bei Empfang von allen abnormalen oder \u00fcberfl\u00fcssigen Nachrichten (zum Beispiel mit den Flags SSH_MSG_IGNORE oder SSH2_MSG_DEBUG), die w\u00e4hrend des Verhandlungsprozesses eintreffen, und setzt den MAC (Message Authentication Code) Z\u00e4hler nach Abschluss jeder Schl\u00fcsselaustauschphase zur\u00fcck.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60304\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0420\u0443\u0440\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0411\u043e\u0445\u0443\u043c\u0435 (\u0413\u0435\u0440\u043c\u0430\u043d\u0438\u044f) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 SSH &#8212; Terrapin, \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0449\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-48795) \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435. \u0410\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0439, \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u044b\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c MITM-\u0430\u0442\u0430\u043a\u0443, \u0438\u043c\u0435\u0435\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435 \u0441\u043e\u0433\u043b\u0430\u0441\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0443 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f \u0441 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u043e\u0439 \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u0438\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 \u0434\u043b\u044f \u0441\u043d\u0438\u0436\u0435\u043d\u0438\u044f \u0443\u0440\u043e\u0432\u043d\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u041f\u0440\u043e\u0442\u043e\u0442\u0438\u043f \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f \u0434\u043b\u044f \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043d\u0430 GitHub. \u0412 \u043a\u043e\u043d\u0442\u0435\u043a\u0441\u0442\u0435 OpenSSH \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":112309,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112308","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0420\u0443\u0440\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0411\u043e\u0445\u0443\u043c\u0435 (\u0413\u0435\u0440\u043c\u0430\u043d\u0438\u044f) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 SSH - Terrapin, \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0449\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-48795) \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/terrapin-uyazvimost-v-protokole-ssh-pozvolyayushhaya-snizit-zashhitu-soedineniya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Terrapin \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 SSH, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0441\u043d\u0438\u0437\u0438\u0442\u044c \u0437\u0430\u0449\u0438\u0442\u0443 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0420\u0443\u0440\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0411\u043e\u0445\u0443\u043c\u0435 (\u0413\u0435\u0440\u043c\u0430\u043d\u0438\u044f) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 SSH - Terrapin, \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0449\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-48795) \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/terrapin-uyazvimost-v-protokole-ssh-pozvolyayushhaya-snizit-zashhitu-soedineniya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-12-19T01:10:22+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-12-19T01:10:22+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Terrapin \u2014 eine Schwachstelle im SSH-Protokoll, die die Sicherheit der Verbindung verringert | ProHoster","description":"Eine Gruppe von Forschern der Ruhr-Universit\u00e4t Bochum (Deutschland) hat eine neue MITM-Angriffs-Technik auf SSH - Terrapin entwickelt, die eine Schwachstelle (CVE-2023-48795) im Protokoll ausnutzt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/terrapin-uyazvimost-v-protokole-ssh-pozvolyayushhaya-snizit-zashhitu-soedineniya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Terrapin \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 SSH, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0441\u043d\u0438\u0437\u0438\u0442\u044c \u0437\u0430\u0449\u0438\u0442\u0443 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f | ProHoster","og:description":"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0420\u0443\u0440\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0411\u043e\u0445\u0443\u043c\u0435 (\u0413\u0435\u0440\u043c\u0430\u043d\u0438\u044f) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 SSH - Terrapin, \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0449\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-48795) \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/terrapin-uyazvimost-v-protokole-ssh-pozvolyayushhaya-snizit-zashhitu-soedineniya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-12-19T01:10:22+00:00","article:modified_time":"2023-12-19T01:10:22+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"112308","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-02-09 21:46:41","updated":"2026-02-22 15:30:29","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112308","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=112308"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112308\/revisions"}],"predecessor-version":[{"id":162280,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112308\/revisions\/162280"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/112309"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=112308"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=112308"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=112308"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}