sikkerhet
Tusenvis av norske servere er berørt av nylig oppdaget angrepsteknikk
Kartet som viser antallet norske servere som var sårbare for Terrapin Attack den 4. januar 2023. Dette var de nyeste dataene tilgjengelige da artikkelen ble skrevet. Skjermbilde: Digi
Like før jul ble det utgitt sikkerhetsoppdateringer til en hel mengde ulike programvare som benytter den mye brukte SSH-protokollen (Secure Shell). Programvaren brukes typisk til sikker fjernadministrasjon av servere, men også til annen kommunikasjon, inkludert filoverføring.
Årsaken til utgivelsen av sikkerhetsoppdateringene, var oppdagelsen av en angrepsteknikk kalt Terrapin Attack, som gjør det mulig for en «man-in-the-middle»-angriper å redusere sikkerheten til en SSH-forbindelse uten at dette oppdages på verken klient- eller serversiden.
Nøyaktig hva som kan oppnås med dette, avhenger av oppsettet i begge ender av forbindelsen. I noen tilfeller kan angrepet for eksempel bidra til å gjøre det enklere å utføre andre typer angrep, i andre tilfeller å påvirke sikkerheten knyttet klientautentiseringen når det benyttes en offentlig RSA-nøkkel.