For å lese artikler må du være abonnent

50 kr for 5 uker

  • Full tilgang til TU.no og Digi.no
  • Artikkelarkiv helt tilbake til 1854
  • Eksklusive nyhetsbrev

Deretter 299 kr/mnd. Fornyes automatisk, avslutt når du vil.

PRØV OSS I 5 UKER

2990 kr / år

  • Full tilgang til TU.no og Digi.no
  • Artikkelarkiv helt tilbake til 1854
  • Eksklusive nyhetsbrev
  • Spar 598 kr

Fornyes automatisk til ordinær pris, avslutt når du vill.

BESTILL NÅ

Bedrift eller student?

  • Sjekk om du har tilgang via arbeidsgiver
  • Pristilbud til din bedrift
  • Innløs din gratis studenttilgang

Tilgang avhenger av avtalen med din arbeidsgiver eller ditt studiested.

LES MER HER

sikkerhet

Tusenvis av norske servere er berørt av nylig oppdaget angrepsteknikk

Kartet som viser antallet norske servere som var sårbare for Terrapin Attack den 4. januar 2023. Dette var de nyeste dataene tilgjengelige da artikkelen ble skrevet.
Kartet som viser antallet norske servere som var sårbare for Terrapin Attack den 4. januar 2023. Dette var de nyeste dataene tilgjengelige da artikkelen ble skrevet. Skjermbilde: Digi

Like før jul ble det utgitt sikkerhetsoppdateringer til en hel mengde ulike programvare som benytter den mye brukte SSH-protokollen (Secure Shell). Programvaren brukes typisk til sikker fjernadministrasjon av servere, men også til annen kommunikasjon, inkludert filoverføring.

Årsaken til utgivelsen av sikkerhetsoppdateringene, var oppdagelsen av en angrepsteknikk kalt Terrapin Attack, som gjør det mulig for en «man-in-the-middle»-angriper å redusere sikkerheten til en SSH-forbindelse uten at dette oppdages på verken klient- eller serversiden.

Nøyaktig hva som kan oppnås med dette, avhenger av oppsettet i begge ender av forbindelsen. I noen tilfeller kan angrepet for eksempel bidra til å gjøre det enklere å utføre andre typer angrep, i andre tilfeller å påvirke sikkerheten knyttet klientautentiseringen når det benyttes en offentlig RSA-nøkkel.

Powered by Labrador CMS