SSH-klientides OpenSSH ja PuTTY ( PuTTY ja OpenSSH-s), mis viib andmete leket ühenduse kokkuleppimise algoritmis. Haavatavus võimaldab ründajal, kes suudab klientide liiklust pealt kuulata (näiteks kui kasutaja ühendub ründaja kontrollitud traadita juurtel), tuvastada algse ühenduse loomise katse hostiga, kui klient pole veel hosti võtit vahemällu salvestanud.
Teades, et klient üritab esmakordselt ühendust luua ja tal ei ole veel oma külje peal hosti võtit, saab ründaja suunata ühenduse enda kaudu (MITM) ja esitada kliendile oma hosti võtme, mida SSH-client peab sihthosti võtme jaoks, kui võtme sõrmejälje kontrollimist ei tehta. Sel viisil võib ründaja korraldada MITM-i, tekitamata kahtlusi kasutajas, ja ignoreerida sessioone, kus kliendi külje peal on juba vahemällu salvestatud hostide võti, mille vale asendamise katse toob kaasa hoiatuse hosti võtme muutumise kohta. Rünnak põhineb kasutajate tähelepanematusele, kes ei kontrolli käsitsi hosti võtme sõrmejälge esmakordselt ühendust luues. Need, kes võtmete sõrmejälgi kontrollivad, on selliste rünnakute eest kaitstud.
Esimene ühenduskatse määratakse hosti võtme algoritmide loetelu järjekorra muutuse põhjal. Kui toimub esimene ühendus, edastab klient vaikesätete alusel algoritmide nimekirja, ja kui hosti võti on juba vahemälus, paigutatakse seotud algoritm esimeseks (algoritmid järjestatakse eelistuse järgi).
Probleem ilmneb OpenSSH versioonides 5.7 kuni 8.3 ja PuTTY versioonides 0.68 kuni 0.73. Probleem väljalaskes lahendatakse, lisades võimaluse keelata hosti võtme algoritmide loetelu dünaamiline koostamine eelistatud järjekorras algoritmide loetelu kasutamise kasuks.
OpenSSH projekt ei kavatse SSH-klientide käitumist muuta, kuna kui algoritmi olemasolev võtme määramine pole eeltingimus, proovib see rakendada süsteemi, mis ei vasta vahemälus hoitud võtme algoritmile, ja annab hoiatusi tundmatu võtme kohta. See tähendab, et valik seisneb kas teabe lekitamises (OpenSSH ja PuTTY) või väljundiss hoiatused võtme vahetamisest (Dropbear SSH) juhul, kui salvestatud võti ei vasta esimesena loetletud algoritmile vaikesätetena.
OpenSSH-s soovitatakse pakkuda alternatiivseid meetodeid hosti võtme kontrollimiseks, kasutades SSHFP kirjeid DNSSEC-is ja hosti sertifikaate (PKI). Lisaks on võimalik keelata kohandatud hosti võtme algoritmide valik, kasutades suvandit HostKeyAlgorithms, ja kasutada suvandit UpdateHostKeys, et saada klientidele pärast autentimist täiendavaid hosti võtmeid.
Allikas: opennet.ru
