#terrapin-attack

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Fabian Bäumer 0001, Marcus Brinkmann, Jörg Schwenk

该论文研究了SSH协议的通道完整性安全问题。SSH协议广泛用于安全远程登录和文件传输,其核心是经过身份验证的密钥交换和二进制包协议(BPP)来保证通道的机密性和完整性。然而,作者发现当前广泛使用的三种加密模式(如ChaCha20-Poly1305,CBC-ETM等)下的SSH BPP不再满足通道完整性要求(INT-PST、aINT-PTXT、INT-sfCTF),从而允许攻击者在不被客户端或服务器察觉的情况下,删除SSH通道开头部分的加密数据包,实现前缀截断攻击。作者详细分析了漏洞的根源:一是SSH握手过程中存在可选消息且未经认证;二是激活加密密钥时SSH未重置消息序列号。基于这些发现,论文展示了多种实际攻击场景:包括完全破坏SSH扩展协商(RFC 8308),使得攻击者可降级用户认证的公钥算法,或关闭OpenSSH 9.5中针对按键时间攻击的新防护措施;此外,结合AsyncSSH中的实现缺陷,攻击者能将受害者的登录重定向到攻击者控制的shell。互联网范围扫描显示,71.6%的SSH服务器支持至少一种易受攻击的加密模式,其中63.2%将其列为首选。最后,作者提出了有效且向后兼容的缓解方案,包括在握手期间对MAC值进行绑定以及对序列号管理进行改进。该研究对于SSH协议安全、网络基础设施防护以及安全通信库的设计具有重要参考价值。

💡 推荐理由: SSH是组织网络和互联网上最广泛使用的安全协议之一,此攻击直接破坏了通道完整性,影响数百万服务器,且可在实际场景中降级安全算法或劫持登录会话。

🎯 建议动作: 关注厂商补丁,更新SSH客户端和服务端至修复版本;评估内部SSH加密配置是否使用易受攻击的模式;考虑实施论文提出的向后兼容缓解措施。

排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.7)