Une vulnérabilité dans le protocole SSH peut être exploitée par un adversaire bien placé pour affaiblir la sécurité des connexions des gens, si les conditions s’y prêtent. Dans une attaque de type man-in-the-middle réussie, l’adversaire peut être en mesure de forcer les clients SSH à utiliser des méthodes d’authentification plus faibles et à désactiver certains mécanismes de défense. Il est actuellement difficile de déterminer l’impact réaliste véritable de la faille, car tout dépend des configurations client-serveur individuelles, des implémentations du protocole et d’autres variables. SSH est principalement utilisé pour se connecter à des systèmes distants afin de pouvoir les utiliser ou de les administrer via une interface en ligne de commande. La technique, baptisée attaque Terrapin, est décrite dans un document technique partagé cette semaine par Fabian Bäumer, Marcus Brinkmann et Jörg Schwenk, qui sont des chercheurs en informatique de l’université Ruhr de Bochum, en Allemagne. En octobre, après avoir découvert la vulnérabilité, ils l’ont divulguée de manière privée aux développeurs de clients et de serveurs SSH afin qu’ils puissent y remédier. Tout est désormais public avec des correctifs et des informations en cours de sortie. Les trois chercheurs ont publié des scripts de preuve de concept et d’autres documents sur GitHub si vous êtes intéressés par les détails de bas niveau. Il existe également un outil open source qui peut être utilisé pour déterminer si votre client ou serveur SSH est vulnérable à l’attaque Terrapin. En conséquence des résultats de cette étude, des mises à jour logicielles SSH devraient être mises à disposition des utilisateurs, et des contournements sont disponibles en attendant. Ce n’est pas quelque chose à prendre à la légère, car quelqu’un devra se placer entre votre connexion vulnérable (MITM) plutôt que d’attaquer directement votre serveur ; il s’agit avant tout d’une attaque par downgrade plutôt que d’un problème de déchiffrement ou d’injection de commandes ; et il existe des moyens de vous protéger immédiatement des attaques Terrapin.
Les Problèmes Communs Rencontrés par la Société dans l’Utilisation Efficace des Derniers Développements de l’Intelligence Artificielle
Les Problèmes Communs Rencontrés par la Société dans l’Utilisation Efficace des Derniers Développements de l’Intelligence Artificielle Introduction L’intelligence artificielle (IA)