Chi siamo
Redazione
venerdì 5 Dicembre 2025
  • Login
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Login
No Result
View All Result
Home Tecnologia

Terrapin, una minaccia che incombe su milioni di sistemi SSH

by Marco Marra
5 Gennaio 2024
protocollo ssh

protocollo ssh | Unsplash - Alanews.it

Recentemente i ricercatori della Ruhr University di Bochum in Germania hanno annunciato la scoperta di una nuova vulnerabilità che ha un impatto sul popolare protocollo SSH. L’attacco si chiama Terrapin e, ad esso, è stato assegnato il CVE-2023-48795

SSH (Secure Shell Protocol) è un protocollo di rete crittografico che consente una comunicazione sicura su una rete non protetta. Si tratta di un protocollo versatile e ampiamente adottato, utilizzato in innumerevoli applicazioni e ambienti informatici. Recentemente, però, i ricercatori della Ruhr University di Bochum in Germania hanno annunciato la scoperta di una nuova vulnerabilità che ha un impatto proprio sul popolare protocollo. L’attacco si chiama Terrapin e, ad esso, è stato assegnato il CVE-2023-48795

Terrapin è un attacco man-in-the-middle

La falla consente a un utente malintenzionato di corrompere i dati trasmessi. Ciò può comportare una perdita di informazioni o permettere di aggirare i controlli di sicurezza critici come le protezioni per la temporizzazione delle battute dei tasti o i requisiti di hash crittografico SHA-2, consentendo all’attore della minaccia di eseguire il downgrade a SHA-1. In questo modo si apre la possibilità di altri attacchi alle applicazioni, ai componenti o agli ambienti downstream che utilizzano SSH.

A questa vulnerabilità sono state assegnate la CVE-2023-46445 (Rogue Extension Negotiation Attack in AsyncSSH) e la CVE-2023-46446 (Rogue Session Attack in AsyncSSH).

Un hacker che attacca il protocollo SSH
Pexels

Ad oggi non esiste una soluzione universale contro l’attacco Terrapin

A causa della larga diffusione delle modalità di cifratura interessate, l’applicazione di patch contro Terrapin è notoriamente difficile. A peggiorare le cose, il protocollo strict kex richiede che entrambi i peer, client e server, lo supportino per avere effetto.

Un’ampia varietà di implementazioni SSH ha iniziato a adottare strict kex dopo la divulgazione pubblica della vulnerabilità.

I ricercatori della Ruhr University hanno creato uno scanner di vulnerabilità che è possibile utilizzare per verificare se server o client SSH siano suscettibili all’attacco. È stato anche pubblicato un elenco che include alcune implementazioni SSH interessate e le versioni sicure.

Impatto della vulnerabilità

In generale, al momento, non c’è motivo di allarmarsi eccessivamente poiché un attacco Terrapin è complesso da attuare.

Impatto limitato: Terrapin è in grado di eliminare porzioni consecutive di messaggi crittografati, in caso di isolamento ciò si traduce in una connessione bloccata. Alcuni degli impatti più gravi identificati riguardano le applicazioni downstream che implementano SSH, ad esempio AsyncSSH.

Un utente malintenzionato potrebbe essere in grado di disabilitare alcune funzionalità di offuscamento del keylogging, consentendogli di condurre un attacco di keylogging

Nel peggiore dei casi, un attore di minacce può far accedere il client di una vittima a un altro account senza che la vittima se ne accorga, consentendo attacchi di phishing.

Difficile da sfruttare: prerequisiti per l’exploit sono l’esistenza di un utente malintenzionato man-in-the-middle e l’impiego di una modalità di crittografia specifica. 

L’intercettazione del traffico SSH richiede una comprensione dettagliata dell’ambiente di destinazione, limitando l’applicabilità nel mondo reale.

Autore: Marco Marra

Related Posts

Trovato il presunto responsabile dell'accoltellamento a Piazza Duomo
Cronaca

Milano, giovane accoltellato a Piazza Duomo: fermato l’aggressore

5 Dicembre 2025
Non buttare il cibo: ecco 8 consigli per ridurre lo spreco alimentare
Lifestyle

Non buttare il cibo: ecco 8 consigli per ridurre lo spreco alimentare

5 Dicembre 2025
Gudmundsson si sfoga dopo la fine del processo
Calcio

Fiorentina, lo sfogo di Gudmundsson dopo la fine del processo: “Il caso è finalmente chiuso”

5 Dicembre 2025
I dettagli della vicenda di Tatiana Tramacere
Cronaca

Tatiana Tramacere, la rivelazione di Dragos: “È stata lei a organizzare tutto”

5 Dicembre 2025
I vertici di Hamas si preparano a vivere clandestinamente
Esteri

Hamas, i vertici si preparano a vivere clandestinamente: ecco la circolare interna

5 Dicembre 2025
Xi e Macron sull'Ucraina e Medio Oriente
Esteri

Ucraina, dichiarazione congiunta Xi-Macron: “Sostegno a sforzi sul cessate il fuoco”

5 Dicembre 2025

Articoli recenti

  • Milano, giovane accoltellato a Piazza Duomo: fermato l’aggressore
  • Non buttare il cibo: ecco 8 consigli per ridurre lo spreco alimentare
  • Fiorentina, lo sfogo di Gudmundsson dopo la fine del processo: “Il caso è finalmente chiuso”
  • Tatiana Tramacere, la rivelazione di Dragos: “È stata lei a organizzare tutto”
  • Hamas, i vertici si preparano a vivere clandestinamente: ecco la circolare interna

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
×
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
  • Chi siamo
  • Redazione

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.