#channel-multiplexing

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Fabian Bäumer, Marcus Brinkmann

该论文揭示了 SSH 协议在通道复用场景下存在一个此前未被发现的压缩侧信道漏洞。SSH 是服务器远程安全管理的标准协议,其传输层使用二进制包协议(BPP)进行加密和认证,而连接协议则在单一连接上复用多个逻辑通道,用于交互式 shell、端口转发等功能。作者发现,当 SSH 启用压缩时,同一连接上的所有逻辑通道共享同一个压缩上下文。攻击者若能在某个通道中注入部分已知明文,并通过网络观察对应密文的长度,就能利用压缩前后数据长度的变化推测其他通道中的秘密信息。这是一种自适应的选择明文攻击,与针对 HTTP over TLS 的 CRIME/BREACH 攻击类似,但这是首次将压缩侧信道攻击应用于 SSH,也是首次在 SSH 分析中同时考虑被动窃听者和 Web 攻击者的威胁模型。论文在三个不同应用场景中演示了攻击,并评估了协议噪声对攻击效果的影响。在最理想(低噪声)场景下,对于 26 个字母的字母表,恢复一个 8 字符长度的秘密最多只需 276 次猜测。最后,作者分析了当前 SSH 生态系统中对压缩支持的情况以及其他可能影响攻击实际成功率的实现特性。该研究适合 SSH 协议实现者、系统安全研究员以及负责加固远程管理通道的蓝队工程师阅读,有助于理解 SSH 压缩功能引入的额外风险。

💡 推荐理由: SSH 广泛用于服务器远程管理,压缩功能较常见。该攻击首次表明通道复用的 SSH 连接可能泄露其他通道的机密,颠覆了 SSH 通道隔离的安全假设,需引起运维与安全团队重视。

🎯 建议动作: 研究跟进

排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)