image

SSH protocol bedreigd door nieuwe tool

woensdag 20 december 2000, 09:26 door Redactie, 0 reacties

Met de nieuwe versie van Dug Song's dsniff pakket is het wel heel gemakkelijk geworden een zogenaamde 'man-in-the-middle attack' op SSH en SSL uit te voeren. Bij zo'n attack gaat een aanvaller tussen beide partijen in een verbinding zitten, en voert deze valse sleutels die voor de verbinding benodigd zijn. Omdat de aanvaller nu de sleutels (zijn eigen) van de verbinding heeft kan deze die afluisteren. Implementies van SSL en SSH waarschuwen als een reeds bekende sleutel is gewijzigd, maar gebruikers negeren deze meldingen vaak. Opletten dus!

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.