Skip to main content

首次发现,用于保护SSH连接的加密密钥在一种新的攻击中被盗取新的研究称,在计算机到服务器SSH通信中,用于保护数据的密码密钥存在漏洞,可能被攻击者利用

  1. 首次发现,用于保护SSH连接的加密密钥在一种新的攻击中被盗取

    新的研究称,在计算机到服务器SSH通信中,用于保护数据的密码密钥存在漏洞,可能被攻击者利用。研究人员发现,在建立连接时,由于自然发生的计算错误,约10亿个SSH签名中的每百万个签名会暴露主机的私钥。只要一个内存位翻转的小错误,就能暴露私人密钥。

    这个问题只影响使用RSA密码算法的密钥,并且令人惊讶的是,大多数SSH软件在发送签名之前已经部署了反制措施。然而,研究人员认为其他协议也应该采取类似的保护措施。他们建议审查和更新SSH实现的安全性,并推荐使用更现代和安全的密码算法。

    参考Cryptology ePrint Archive
    来源Ars Technica

    Via goddaneel

    投稿:@ZaiHuaBot
    频道:@TestFlightCN
    🤯 197 😨 15 👍 5 ❤️ 4 👎 2 😁 1