Terrapin
folclorecriptografiasegurança
Um ataque de 2023 que pode enfraquecer ou truncar o handshake SSH.
O Terrapin manipulou números de sequência durante o handshake SSH para remover mensagens e rebaixar a segurança em configurações específicas. Motivou atualizações no OpenSSH e em outras implementações SSH.
O Terrapin atacou o SSH manipulando números de sequência durante o handshake, permitindo a um atacante posicionado na rede apagar mensagens do início da conexão criptografada sem detecção. O efeito é que recursos de segurança negociados no começo podem ser removidos silenciosamente.
Seu interesse está no que diz sobre integridade em fronteiras. O transporte SSH protege os dados depois do handshake, e o próprio handshake tinha uma janela em que a exclusão de mensagens não era coberta pelas verificações de integridade que protegem tudo o mais. Isso é uma emenda, e as emendas entre fases de protocolo são onde vive toda essa família de ataques, ao lado dos ataques de rebaixamento e das falhas de renegociação no TLS.
A remediação prática foi um modo estrito de troca de chaves que as duas pontas precisam suportar, o que significa que a correção só chega quando cliente e servidor forem atualizados. Essa é a dificuldade recorrente das vulnerabilidades de protocolo em oposição às de implementação: corrigir o próprio lado é insuficiente, a implantação é limitada pelo participante mais lento, e a configuração vulnerável segue negociável até que o suporte seja removido, e não apenas depreciado.
Também conhecido como: Terrapin, CVE-2023-48795
Fontes
- CVE-2023-48795 (2023)