Lo scanner Saintbot PCI / Vuln (tramite Controlscan) segnala la porta FTP 21 vulnerabile a Sweet32, basata sull'esistenza di un codice di "grado C" 3DES.
La correzione è semplice: aggiorna i codici disponibili per essere più sicuro. Tuttavia Cpanel v62 ha un "problema" attuale in cui la loro versione di PureFTP non obbedisce ai codici impostati in pure-ftpd.conf.
Questo causa un errore PCI fino a quando passiamo a ProFTP. Non vogliamo davvero farlo .... affatto.
La domanda è, può / funziona Sweet32 funzionare anche con connessioni "autenticate" di tipo FTP o simili? Voglio attestare la loro scoperta, a meno che non sia effettivamente possibile disattivare questo attacco su tunnel non Web.