ReCoNeC7eD
Registered
Изследователи по киберсигурност от Ruhr University Bochum, Германия, са открили начин за пробиване на OpenSSH връзки и ефективно прекъсване на целостта на SSH канала.
В академична статия, публикувана на 19ти Декември 2023, изследователите Fabian Bäumer, Marcus Brinkmann и Jörg Schwenk обясниха, че тъй като към SSH бяха добавени нови алгоритми за криптиране и смекчаване, SSH Binary Packet Protocol вече не е сигурен метод за достъп.
Уязвимостта, която те нарекоха Terrapin, позволява на нападателите да манипулират съобщения, които се обменят през SSH. В резултат на това алгоритмите с публичен ключ, които се използват за удостоверяване на потребители, се понижават и защитите срещу атаки с времеви натискане на клавиши са ефективно деактивирани.
Изследователите също твърдят, че в реалния свят тези условия се изпълняват по-често, отколкото не. Очевидно 77% от SSH сървърите поддържат ChaCha20 режим на криптиране, като 57% дори посочват такъв като предпочитана настройка.
Имайте предвид че хакера трябва да в позиция на MiTM в мрежата и връзката трябва да бъде защитена или от ChaCha20-Poly1305, или от CBC с Encrypt-then-MAC.
Мисля че повечето туристи ползват SSH, и имате VPS-и на различни места където този man-in-the-middle е напълно възможен.
Как да проверим да ли определена машина е уязвима?
За целта учените са публикували инструмент за тест. Идеята е че тук клиента и сървъра може да са уязвими.
Изтеглете си най новата версия на инструмента за вашата ОС от тук:
github.com
Пример с Линукс машина:
Източници:
terrapin-attack.com
en.wikipedia.org
arstechnica.com
В академична статия, публикувана на 19ти Декември 2023, изследователите Fabian Bäumer, Marcus Brinkmann и Jörg Schwenk обясниха, че тъй като към SSH бяха добавени нови алгоритми за криптиране и смекчаване, SSH Binary Packet Protocol вече не е сигурен метод за достъп.
Уязвимостта, която те нарекоха Terrapin, позволява на нападателите да манипулират съобщения, които се обменят през SSH. В резултат на това алгоритмите с публичен ключ, които се използват за удостоверяване на потребители, се понижават и защитите срещу атаки с времеви натискане на клавиши са ефективно деактивирани.
Изследователите също твърдят, че в реалния свят тези условия се изпълняват по-често, отколкото не. Очевидно 77% от SSH сървърите поддържат ChaCha20 режим на криптиране, като 57% дори посочват такъв като предпочитана настройка.
Имайте предвид че хакера трябва да в позиция на MiTM в мрежата и връзката трябва да бъде защитена или от ChaCha20-Poly1305, или от CBC с Encrypt-then-MAC.
Мисля че повечето туристи ползват SSH, и имате VPS-и на различни места където този man-in-the-middle е напълно възможен.
Как да проверим да ли определена машина е уязвима?
За целта учените са публикували инструмент за тест. Идеята е че тук клиента и сървъра може да са уязвими.
Изтеглете си най новата версия на инструмента за вашата ОС от тук:
Releases · RUB-NDS/Terrapin-Scanner
This repository contains a simple vulnerability scanner for the Terrapin attack present in the paper "Terrapin Attack: Breaking SSH Channel Integrity By Sequence Number Manipulation". - R...
Пример с Линукс машина:
Bash:
wget https://github.com/RUB-NDS/Terrapin-Scanner/releases/download/v1.1.0/Terrapin_Scanner_Linux_amd64
chmod +x Terrapin_Scanner_Linux_amd64
## Проверка на клиент
./Terrapin_Scanner_Linux_amd64 --listen 2222
#Listening for incoming client connection on 127.0.0.1:2222
# Оставете го да работи и отворете нов терминал прозорец
# Опитайте да се свържете чрез SSH
ssh localhost -p 2222
# Проверете резултата във първоначалния прозорец
## Проверка на сървър
./Terrapin_Scanner_Linux_amd64 -connect <IP>
Източници:
Terrapin Attack
Terrapin attack - Wikipedia
SSH protects the world’s most sensitive networks. It just got a lot weaker
Novel Terrapin attack uses prefix truncation to downgrade the security of SSH channels.
arstechnica.com
Последно редактирано: