Período y dirección del riesgo al conectarse a un servidor web malicioso

0

Por favor, perdona mis contratiempos terminológicos.

Recientemente, intenté conectarme a un servidor a través de SFTP. La respuesta de la clave pública SSH difería en 1 byte a lo que esperaba, desde una página de información.

Tuve la tentación de seguir adelante y conectarme de todos modos, asumiendo que debe ser un error tipográfico. Pero no lo hice, en cambio me puse en contacto con el administrador de sistemas. Resulta que fue un error tipográfico, ha estado allí desde 'Heartbleed', y de alguna manera, soy el primero en notarlo.

Si hubiera seguido adelante y conectado, ¿cuál es el riesgo real? Creo que entiendo que potencialmente me estoy conectando con el servidor de un atacante en lugar del que pretendo, pero eso plantea dos preguntas:

  1. Seguramente no hay conexión para mí, por lo que el riesgo "único" es que suba algo o ingrese algunas credenciales, pensando que es el servidor correcto, pero que no quisiera un atacante para tener? Es decir, no hay ningún riesgo para los archivos personales en mi máquina, y ¿el riesgo se acaba cuando me desconecto del servidor?

  2. La clave es pública. ¿Qué impide que un atacante utilice la clave pública correcta para su propio servidor al que me conecto sin saberlo?

¿O lo tengo completamente mal?

    
pregunta OJFord 26.09.2014 - 20:20
fuente

1 respuesta

0
  1. Estás en lo correcto. El riesgo es la información que usted proporciona al servidor, o en el servidor. El atacante podría modificar su cliente SSH para inyectar algún tipo de datos maliciosos en sus respuestas. Sin embargo, tendría que cumplir con la especificación SSH para que sea procesada correctamente por el cliente SSH de su , y luego hacer algo malicioso. Lo que en mi opinión sería no trivial.
  2. Las claves públicas y privadas se generan como un par. Siempre que la clave se haya generado con un PRNG criptográficamente seguro, solo tendrá una clave privada emparejada.
respondido por el RoraΖ 26.09.2014 - 20:36
fuente

Lea otras preguntas en las etiquetas