Connessione a un server compromesso

1

Ultimamente ci sono stati una serie di discussioni sui siti Web compromessi in cui gli aggressori stanno prendendo il controllo dei server su cui questi siti sono ospitati. In quanto tale, questi server dovrebbero essere trattati come completamente compromessi.

Spesso usi il server inconsapevolmente finché non trovi l'hack. A volte è necessario connettersi al server compromesso per indagare.

Quali possibili rischi esistono dall'utilizzare un server nel suo stato compromesso da un'altra macchina?

Voglio dire tutto, dal visitare una pagina Web compromessa su un sito ospitato sul server a SSH'ing direttamente nel server da un'altra macchina. Quali azioni dannose possono essere eseguite contro la macchina remota che accede al server compromesso o quali informazioni potenzialmente sensibili possono essere utilizzate per aiutare un utente malintenzionato a prendere in consegna la macchina remota? (Le chiavi RSA, ad esempio, o l'utilizzo di una sessione SSH attiva)

    
posta myol 29.02.2016 - 23:49
fonte

1 risposta

3

Iniziamo con eh due esempi che hai dato:

  1. Accedere a un sito Web compromesso significa che stai sfogliando pagine Web dannose. Se il tuo browser web è vulnerabile e gli hacker hanno modificato le pagine web per trarne vantaggio, potresti essere pwned.

  2. Recentemente, abbiamo avuto una vulnerabilità OpenSSH che consentiva a un utente malintenzionato di rubare potenzialmente la tua chiave privata utilizzando una funzione di "roaming". In sostanza, consente a un server dannoso di iniziare a sottrarre memoria dalla macchina se ci si connette a esso. Se il tuo cliente è vulnerabile a questo, potresti essere pwned.

Maggiori informazioni su vulnerabilità di roaming in OpenSSH

    
risposta data 01.03.2016 - 00:06
fonte

Leggi altre domande sui tag