Terrapin — SSH protokolli haavatavus, mis võimaldab vähendada ühenduse kaitset
Ruhri Ülikooli (Saksamaa) teadlaste grupp esitles uut MITM-rünnakute tehnikat SSH-le — Terrapin, mis kasutab ära haavatavust (CVE-2023-48795) protokollis. Ründaja, kes suudab korraldada MITM-rünnaku, on võimeline ühenduse loomise käigus blokeerima teate saatmise protokolli laienduste seadistamise kohta, et vähendada ühenduse kaitsetasemeid. Rünnaku teostamise prototüüp on avaldatud GitHubis. OpenSSH kontekstis on haavatavus […]
