C'era un post recente sul blog di Shodan che mostra che certe impronte digitali SSH sono comuni a migliaia di dispositivi.
Ad esempio, questa impronta digitale è comune su oltre 250.000 dispositivi in tutto il mondo:
dc:14:de:8e:d7:c1:15:43:23:82:25:81:d2:59:e8:c0
E questa impronta digitale è comune su oltre 11.000 dispositivi in tutto il Regno Unito:
7c:a8:25:21:13:a2:eb:00:a6:c1:76:ca:6b:48:6e:bf
Questo ovviamente presenta problemi nell'autenticare quale dispositivo si sta collegando a SSH, ma quali altre implicazioni nel mondo reale ci sono nell'avere un'impronta digitale comune (e quindi, una chiave pubblica comune) su così tanti dispositivi?