首次发现,用于保护SSH连接的加密密钥在一种新的攻击中被盗取
新的研究称,在计算机到服务器SSH通信中,用于保护数据的密码密钥存在漏洞,可能被攻击者利用。研究人员发现,在建立连接时,由于自然发生的计算错误,约10亿个SSH签名中的每百万个签名会暴露主机的私钥。只要一个内存位翻转的小错误,就能暴露私人密钥。
这个问题只影响使用RSA密码算法的密钥,并且令人惊讶的是,大多数SSH软件在发送签名之前已经部署了反制措施。然而,研究人员认为其他协议也应该采取类似的保护措施。他们建议审查和更新SSH实现的安全性,并推荐使用更现代和安全的密码算法。
参考:Cryptology ePrint Archive来源:Ars Technica
Via goddaneel
投稿:@ZaiHuaBot
频道:@TestFlightCN
Telegram 评论区
0 条回复,可以前往 Telegram 继续讨论。