image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Sta nascendo la fotocamera del futuro. Unisciti alla rivoluzione su Kickstarter Sta nascendo la fotocamera del futuro. Unisciti alla rivoluz...
Immagine di SwitchBot AI Art Frame, il quadro digitale per chi non ama la tecnologia | Test & Recensione SwitchBot AI Art Frame, il quadro digitale per chi non ama l...

Connessioni SSH vittime di un nuovo attacco, chiavi crittografiche a rischio

Ricercatori rivelano vulnerabilità in chiavi crittografiche durante le connessioni SSH, esponendo a rischi di compromissione dati sensibili. Analisi critica su soluzioni e impatti.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 14/11/2023 alle 14:52

Il conto alla rovescia è iniziato! Preparati per le straordinarie offerte tech e scientifiche in arrivo per il Black Friday. Esplora la nostra pagina speciale e non lasciarti sfuggire le occasioni imperdibili!

In una recente scoperta, un gruppo di ricercatori ha scoperto una potenziale minaccia alla sicurezza delle chiavi crittografiche che proteggono i dati durante il traffico SSH (Secure Shell) da computer a server. Questa vulnerabilità espone al rischio di una completa compromissione quando si verificano errori di calcolo durante la creazione di una connessione tra un computer e un server.

I ricercatori, in un’indagine durata sette anni e analizzando quasi 200 chiavi SSH osservate in scansioni pubbliche su Internet, hanno evidenziato la suscettibilità di una parte significativa di queste chiavi crittografiche. Questa scoperta suggerisce che le chiavi utilizzate nelle connessioni IPsec, un protocollo utilizzato anche dalle VPN, potrebbero correre rischi simili.

La vulnerabilità si manifesta durante la fase di generazione delle firme nella configurazione della connessione e riguarda in particolare le chiavi che utilizzano l'algoritmo crittografico RSA. Circa un terzo delle firme SSH esaminate utilizzava questo algoritmo, per un totale di circa 1 miliardo su 3,2 miliardi di firme esaminate. In particolare, circa una firma RSA su un milione esponeva la chiave privata dell'host. Una percentuale molto bassa dunque, ma secondo i ricercatori è un rischio da prendere in considerazione. 

L'aspetto sorprendente di questa scoperta risiede nel fatto che software SSH ampiamente utilizzati, tra cui il diffuso OpenSSH, hanno una contromisura per decenni, controllando i difetti delle firme prima di inviarle su Internet. 

Ciò nonostante, è stato possibile per i ricercatori individuare la vulnerabilità; ma soprattutto sono riusciti a ricostruire un buon numero di chiavi private. 

Finora i ricercatori ritenevano che i difetti di firma riguardassero solo le chiavi RSA del protocollo TLS (Transport Layer Security), che cripta le connessioni web e di posta elettronica, mentre si pensava che il traffico SSH fosse immune. Il che è interessante per TLS 1.3 (uscito nel 2018) già includeva ulteriori contromisure, crittografando i messaggi di handshake durante la negoziazione di sessioni web o e-mail, proteggendo dalla compromissione delle chiavi in caso di errori di calcolo. Keegan Ryan, un ricercatore coinvolto nello studio, ha suggerito che altri protocolli potrebbero necessitare di una protezione aggiuntiva simile.

I ricercatori sottolineano l'importanza di difendersi da questi errori a causa dell'enorme volume di traffico Internet. Sebbene le più diffuse implementazioni di SSH includano protezioni, lo studio ha rivelato che alcune implementazioni prive di tali protezioni sono ancora comuni.

Fonte dell'articolo: arstechnica.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Unieuro non si ferma: le promozioni del Black Friday continuano
  • #2
    Windows 26 riprende l’eredità di Vista e 7, ma con stile
  • #3
    Addio certezze: il diamante non è più il numero uno
  • #4
    Amazon abbandona Android per la pirateria
  • #5
    Steam Machine sarà la morte di PlayStation e Xbox?
  • #6
    LEFANT scatenato per il Black Friday: robot scontati fino al 72%
Articolo 1 di 5
SwitchBot AI Art Frame, il quadro digitale per chi non ama la tecnologia | Test & Recensione
Lo SwitchBot AI Art Frame è un oggetto pensato per ridefinire il concetto di arte domestica, fondendo tecnologia e creatività in un unico elemento di design.
Immagine di SwitchBot AI Art Frame, il quadro digitale per chi non ama la tecnologia | Test & Recensione
8
Leggi questo articolo
Articolo 2 di 5
Sta nascendo la fotocamera del futuro. Unisciti alla rivoluzione su Kickstarter
Con la "Caira", potremmo non più scegliere tra smartphone e mirrorless per fare le foto. SI tratta di un prodotto innovativo che unisce i due mondi.
Immagine di Sta nascendo la fotocamera del futuro. Unisciti alla rivoluzione su Kickstarter
3
Leggi questo articolo
Articolo 3 di 5
Black Friday Amazon 2025: tutto pronto dal 20 novembre!
È ufficiale! Il Black Friday 2025 di Amazon inizierà il 20 novembre per terminare poi il 1 dicembre.
Immagine di Black Friday Amazon 2025: tutto pronto dal 20 novembre!
4
Leggi questo articolo
Articolo 4 di 5
SwitchBot crea il primo quadro digitale a colori E-Ink e lo puoi acquistare già oggi
SwitchBot lancia l'AI Art Frame, il primo quadro digitale a colori E-Ink al mondo, combinando un display realistico con l'intelligenza artificiale.
Immagine di SwitchBot crea il primo quadro digitale a colori E-Ink e lo puoi acquistare già oggi
Leggi questo articolo
Articolo 5 di 5
FUJIFILM Winter Promo 2025: ispirazione e convenienza per il Black Friday
Dall’ispirazione alla realtà: FUJIFILM lancia la sua Winter Promo con cashback fino a 500€ e sconti immediati su fotocamere e ottiche delle Serie X e GFX.
Immagine di FUJIFILM Winter Promo 2025: ispirazione e convenienza per il Black Friday
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.