Ketika Anda ssh
, bisakah kata sandi yang Anda masukkan untuk terhubung, dicegat jika Anda menggunakan Wi-Fi publik yang tidak dipercaya (coffee shop, perpustakaan, bandara, dll).
15
Anda tentu saja dapat menangkap paket pada jaringan wi-fi publik tetapi jika Anda menggunakan SSH dan kata sandi Anda tidak terkirim secara jelas, akan butuh sedikit waktu untuk mendekripsi hal yang akan Anda tangkap.
SSH dirancang untuk dapat digunakan di jaringan yang tidak terpercaya. Wifi, kabel, tidak masalah: SSH mengasumsikan bahwa semua lalu lintas dapat dipantau oleh penyerang, dan bahkan penyerang akan mencoba untuk mencegat paket dan menggantinya dengan yang berbeda.
Pertama kali Anda menjalankan ssh dari klien tertentu ke server tertentu, ssh bertanya kepada Anda
Pada titik ini, Anda perlu memeriksa bahwa identitas server jauh (diberikan oleh sidik jari kunci) adalah yang Anda harapkan; seorang penyerang bisa mencoba untuk lulus sebagai server. Setelah verifikasi ini dibuat, dan untuk setiap koneksi berikutnya dari klien ke server itu, Anda dapat mempercayai bahwa komunikasi tidak dapat dimata-matai oleh eavesdropper dan dapat diandalkan (bahwa perintah yang Anda ketikkan benar-benar masuk ke server dan responsnya benar-benar yang dikirim server).
Eavesdropper tidak dapat memperoleh data dalam sesi ssh, tetapi mereka dapat mengamati jumlah lalu lintas serta waktunya. Ini mungkin membocorkan data rahasia ; kata sandi yang diketik secara interaktif sangat beresiko: mereka mudah dikenali pada awal koneksi, dan mereka dikirim karakter demi karakter, sehingga eavesdropper dapat mengukur waktu antara penekanan tombol, dan setiap pengukuran membuatnya sedikit lebih mudah baginya menebak kata sandi ( lebih mudah bukan berarti mudah !). Kelemahan ini tidak memengaruhi otentikasi kunci publik, yang direkomendasikan daripada kata sandi untuk keamanan dan kegunaan.
sumber
SSH dienkripsi. Tetapi aturan praktisnya adalah bahwa, bahkan jika sulit, Anda tidak boleh berasumsi bahwa sesuatu yang dikirim melalui saluran publik tidak dapat dikuping.
Saya pernah masuk ke sebuah artikel tentang bagaimana kata sandi SSH rentan terhadap analisis statistik - itu adalah salah satu cara Anda dapat memecahkan kredensial.
Kata sandi dapat diendus, hanya saja tidak mudah untuk mendapatkan teks yang sesuai.
Anda juga dapat menjelajahi strategi otentikasi lainnya, seperti keypairs publik-swasta, yang mungkin tidak semudah memecahkan kata sandi (sejauh Anda tidak dapat mempertimbangkan faktor dengan cepat).
sumber