Articulo de referencia

Ataque de tortuga

El ataque Terrapin es un ataque criptográfico contra el protocolo SSH , comúnmente utilizado para el control y la comunicación seguros en Internet. Este ataque puede reducir la ...

El ataque Terrapin es un ataque criptográfico contra el protocolo SSH , comúnmente utilizado para el control y la comunicación seguros en Internet. Este ataque puede reducir la seguridad de SSH mediante un ataque de degradación a través de la interceptación de un intermediario (man-in-the-middle) . [ 1 ] [ 2 ] [ 3 ] El ataque funciona mediante la truncación de prefijos ; la inyección y eliminación de mensajes durante la negociación de características , manipulando los números de secuencia de manera que otros mensajes sean ignorados sin que el cliente o el servidor detecten ningún error. [ 4 ]

Según los descubridores del ataque, la mayoría de las implementaciones de SSH eran vulnerables en el momento del descubrimiento del ataque (2023). [ 4 ] Al 3 de enero de 2024, se estima que 11 millones de servidores SSH de acceso público siguen siendo vulnerables. [ 5 ] Sin embargo, el riesgo se mitiga por el requisito de interceptar una sesión SSH genuina, y porque el ataque solo puede eliminar mensajes al inicio de una negociación, lo que fortuitamente resulta principalmente en conexiones fallidas. [ 4 ] [ 6 ] Además, el ataque requiere el uso de ChaCha20-Poly1305 o un cifrado CBC en combinación con los modos de cifrado Encrypt-then-MAC . [ 7 ] Los desarrolladores de SSH han declarado que el principal impacto del ataque es la capacidad de degradar las características de ofuscación de la temporización de pulsaciones de teclas de SSH. [ 6 ]

Los diseñadores de SSH han implementado una solución para el ataque Terrapin, pero esta solo es completamente efectiva cuando tanto el cliente como el servidor se han actualizado para soportarla. [ 1 ] Los investigadores que descubrieron el ataque también han creado un escáner de vulnerabilidades para determinar si un servidor o cliente SSH es vulnerable. [ 8 ]

Al ataque se le ha asignado el ID CVE CVE-2023-48795. [ 9 ] [ 3 ] Además del ataque principal, se encontraron otras dos vulnerabilidades en AsyncSSH y se les asignaron los ID CVE CVE-2023-46445 y CVE-2023-46446. [ 3 ]

Referencias

  1. 1 2 Goodin, Dan (19 de diciembre de 2023). "SSH protege las redes más sensibles del mundo. Ahora es mucho más débil" . Ars Technica . Recuperado el 20 de diciembre de 2023 .
  2. Bäumer, Fabián; Brinkmann, Marcos; Schwenk, Jörg (19 de diciembre de 2023), Terrapin Attack: romper la integridad del canal SSH mediante la manipulación del número de secuencia , arXiv : 2312.12422
  3. 1 2 3 "Los ataques Terrapin pueden degradar la seguridad de las conexiones OpenSSH" . BleepingComputer . Consultado el 20 de diciembre de 2023 .
  4. 1 2 3 Jones, Connor. "SSH sacudido, pero no agitado por la vulnerabilidad de degradación de Terrapin" . www.theregister.com . Recuperado el 20 de diciembre de 2023 .
  5. "Casi 11 millones de servidores SSH vulnerables a nuevos ataques de Terrapin" . BleepingComputer . Consultado el 7 de enero de 2024 .
  6. 1 2 "Notas de la versión 9.6 de OpenSSH" . openssh.com . 18 de diciembre de 2023.
  7. "Ataque de Terrapin" . terrapin-attack.com . Consultado el 7 de enero de 2024 .
  8. "Versión v1.1.0 · RUB-NDS/Terrapin-Scanner" . GitHub . Consultado el 7 de enero de 2024 .
  9. "CVE-2023-48795" . cve.org . Consultado el 16 de enero de 2024 .
  • Sitio web oficialEdita esto en Wikidata
  • Ataque clásico de intermediario (MITM) en SSH frente a Terrapin-Attack: comparación del manejo de paquetes.