Alcuni minuti fa ho tentato di ssh su un server che ho nel mio ufficio. Dato che si tratta di un nuovo server, la mia chiave pubblica non è stata impostata lì, quindi ho dovuto digitare la mia password manualmente.
Dopo aver tentato tre volte di accedere senza successo, ho notato che avevo digitato erroneamente il nome del dominio - due caratteri trasposti. Il server che stavo cercando di accedere non era nel mio ufficio ma da qualche altra parte!
La mia domanda: il protocollo SSH espone la mia password in una situazione del genere? In altre parole, se quel server fosse stato deliberatamente impostato in qualche modo per cogliere un errore come questo, potrebbe farlo?
Ho intenzione di cambiare la password in ogni caso, ma mi piacerebbe sapere se quell'incidente è un rischio reale. Qualsiasi commento benvenuto.