Terrapin — vulnerabilità nel protocollo SSH che consente di ridurre la protezione della connessione
Un gruppo di ricercatori dell'Università della Ruhr di Bochum (Germania) ha presentato una nuova tecnica di attacco MITM su SSH, chiamata Terrapin, che sfrutta una vulnerabilità (CVE-2023-48795) nel protocollo. Un attaccante in grado di organizzare un attacco MITM può bloccare l'invio di un messaggio con la configurazione delle estensioni del protocollo durante il processo di negoziazione della connessione, riducendo così il livello di sicurezza della connessione. Un prototipo dello strumento per eseguire l'attacco è stato pubblicato su GitHub. Nel contesto di OpenSSH, la vulnerabilità, […]
