Met de nieuwe versie van Dug Song's dsniff pakket is het wel heel gemakkelijk geworden een zogenaamde 'man-in-the-middle attack' op SSH en SSL uit te voeren. Bij zo'n attack gaat een aanvaller tussen beide partijen in een verbinding zitten, en voert deze valse sleutels die voor de verbinding benodigd zijn. Omdat de aanvaller nu de sleutels (zijn eigen) van de verbinding heeft kan deze die afluisteren. Implementies van SSL en SSH waarschuwen als een reeds bekende sleutel is gewijzigd, maar gebruikers negeren deze meldingen vaak. Opletten dus!
Deze posting is gelocked. Reageren is niet meer mogelijk.