• # En résumé

    Posté par (site web personnel) . En réponse au lien Le malware Kobalos cible le HPC en dévoyant OpenSSH. Évalué à 2.

    • Un executable sshd vérolé a été découvert sur des machines compromises.
    • Généralement il s'agit de machines mal mises à jour, voire aux piles logiciels carrément obsolètes.
    • Le sshd corrompu récupère les couples identifiants mot de passe des utilisateurs.

    Si j'ai bien suivi les bases de cryptographie, le simple fait de ne pas employer de mot de passe, mais plutôt une identification par clef publique/clef privée suffit à se prémunir partiellement en tant qu'utilisateur contre cette attaque qui ne risquera pas de diffuser un mot de passe qu'on aurait bêtement réemployé ailleurs.

    Est-ce juste ?

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace