SSH"安全"的裂缝:压缩上下文竟能还原明文?
原创
你信任SSH的端到端加密吗?这篇arxiv论文泼了一盆冷水——SSH明文的压缩上下文,可能正让攻击者悄然还原通信内容。所谓"Common Compression Context",指的是SSH在多个会话或通道间共享的压缩状态。这个看似无害的实现细节,如今被证明是一条通往明文的裂缝。我倾向于认为,这并非孤立的漏洞,而是压缩算法安全边界长期被低估的又一记警钟。如果论文结论成立,所有依赖SSH压缩传输敏感数据的场景都必须重新评估——你以为加密了,明文却早已躺在压缩缓冲区里等着被捡。
原文:Crossing the Streams: SSH Plaintext Recovery via a Common Compression Context · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123





