Portál AbcLinuxu, 9. listopadu 2025 17:34
útočník nezíská heslo k cílovému systému ani v případě, kdy dokáže odposlouchávat komunikaci nebo do ní vstoupitNemusí získat heslo (tj. možnost se připojit znovu), ale získá to konkrétní spojení. Nejsem si jist, jestli v SSH se autentizační klíč použije pouze pro autentizaci nebo i pro výměnu klíče symetrické šifry. Pokud by to byl první případ, tak po úspěšném přihlášení útočník dostane možnost do spojení vložit vlastní příkazy.
su na roota se zadáním hesla), můžete takhle snadno vyzradit citlivé informace dřív, než zjistíte, že jste někde jinde.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.