È imprudente usare un'app per Android per accedere a un server con SSH?

0

C'è una domanda molto simile qui .

Recentemente mi sono imbattuto in un'app Android che facilita SSH e non richiede autorizzazioni. In particolare, "Telnet / SSH Simple Client" di Advanced Planning Corp ..

Il fatto che non richieda autorizzazioni ne fa una scelta sicura? O è ancora troppo rischioso? Ci sono delle "migliori pratiche" di cui un novizio dovrebbe essere a conoscenza?

Esistono proposte di scelta open source a scelta del consenso?

    
posta d0rmLife 23.03.2016 - 20:51
fonte

1 risposta

4

Un client SSH o telnet non ha bisogno di autorizzazioni specifiche. È sufficiente aprire un socket su un server remoto, ad esempio un browser Web, un client di posta elettronica ecc. E l'accesso alla rete non è più considerato un permesso speciale.

Questo significa che l'uso delle autorizzazioni non dice nulla sulla sicurezza in questo caso: si potrebbe scrivere un client SSH che è sicuro e non ha bisogno di permessi speciali come se fosse possibile scrivere un client che è anche insicuro sebbene siano richieste autorizzazioni speciali. In effetti sarei più sospettoso se il cliente avesse bisogno di permessi speciali come leggere i contatti o la posizione, perché nessuno di questi è necessario all'interno di un client SSH.

    
risposta data 24.03.2016 - 07:05
fonte

Leggi altre domande sui tag