Portál AbcLinuxu, 12. května 2025 09:17
útočník nezíská heslo k cílovému systému ani v případě, kdy dokáže odposlouchávat komunikaci nebo do ní vstoupitNemusí získat heslo (tj. možnost se připojit znovu), ale získá to konkrétní spojení. Nejsem si jist, jestli v SSH se autentizační klíč použije pouze pro autentizaci nebo i pro výměnu klíče symetrické šifry. Pokud by to byl první případ, tak po úspěšném přihlášení útočník dostane možnost do spojení vložit vlastní příkazy.
su
na root
a se zadáním hesla), můžete takhle snadno vyzradit citlivé informace dřív, než zjistíte, že jste někde jinde.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.