Estoy interesado en saber cuál podría ser la consecuencia si se comprometieran las claves SSH del servidor de un host.
La situación sería:
- Un atacante se las arregla para leer las claves privadas SSH del servidor.
- El atacante puede MITM cualquier conexión al host (porque está controlando el enrutador, o w / e).
¿Eso significa que el atacante puede leer los datos que pasan por cualquier conexión SSH? Yo diría que no debido a algunos algoritmos de intercambio de claves como Diffie-Hellman. ¿Es eso correcto?
Supongo que lo peor que podría hacer un atacante es hacerse pasar por el servidor, lo que lleva a los usuarios a iniciar sesión en su sistema en lugar del legítimo.