{"id":1082598,"date":"2024-01-01T07:41:13","date_gmt":"2024-01-01T09:41:13","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-nouvelle-faille-terrapin-pourrait-permettre-aux-attaquants-de-degrader-la-securite-du-protocole-ssh\/"},"modified":"2024-01-01T07:41:18","modified_gmt":"2024-01-01T09:41:18","slug":"une-nouvelle-faille-terrapin-pourrait-permettre-aux-attaquants-de-degrader-la-securite-du-protocole-ssh","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-nouvelle-faille-terrapin-pourrait-permettre-aux-attaquants-de-degrader-la-securite-du-protocole-ssh\/","title":{"rendered":"Une nouvelle faille Terrapin pourrait permettre aux attaquants de d\u00e9grader la s\u00e9curit\u00e9 du protocole SSH"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 janvier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cryptage \/ S\u00e9curit\u00e9 du r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Une-nouvelle-faille-Terrapin-pourrait-permettre-aux-attaquants-de-degrader.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en s\u00e9curit\u00e9 de l&#8217;Universit\u00e9 de la Ruhr \u00e0 Bochum ont d\u00e9couvert une vuln\u00e9rabilit\u00e9 dans Secure Shell (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Secure_Shell\" target=\"_blank\">SSH<\/a>) protocole r\u00e9seau cryptographique qui pourrait permettre \u00e0 un attaquant de d\u00e9grader la s\u00e9curit\u00e9 de la connexion en brisant l&#8217;int\u00e9grit\u00e9 du canal s\u00e9curis\u00e9.<\/p>\n<p>Appel\u00e9 <strong>Terrapin<\/strong> (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-48795\" target=\"_blank\">CVE-2023-48795<\/a>score CVSS : 5,9), l&#8217;exploit a \u00e9t\u00e9 d\u00e9crit comme la \u00ab toute premi\u00e8re attaque par troncature de pr\u00e9fixe pratiquement exploitable \u00bb.<\/p>\n<p>&#8220;En ajustant soigneusement les num\u00e9ros de s\u00e9quence lors de la prise de contact, un attaquant peut supprimer une quantit\u00e9 arbitraire de messages envoy\u00e9s par le client ou le serveur au d\u00e9but du canal s\u00e9curis\u00e9 sans que le client ou le serveur ne s&#8217;en aper\u00e7oive&#8221;, ont d\u00e9clar\u00e9 les chercheurs Fabian B\u00e4umer, Marcus Brinkmann et J\u00f6rg Schwenk <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/terrapin-attack.com\/\" target=\"_blank\">dit<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704092918_732_Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>SSH est un <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.digitalocean.com\/community\/tutorials\/understanding-the-ssh-encryption-and-connection-process\" target=\"_blank\">m\u00e9thode<\/a> pour envoyer en toute s\u00e9curit\u00e9 des commandes \u00e0 un ordinateur via un r\u00e9seau non s\u00e9curis\u00e9.  Il s&#8217;appuie sur la cryptographie pour authentifier et chiffrer les connexions entre les appareils.<\/p>\n<p>Ceci est accompli au moyen d&#8217;une poign\u00e9e de main dans laquelle un client et un serveur se mettent d&#8217;accord sur des primitives cryptographiques et \u00e9changent les cl\u00e9s n\u00e9cessaires \u00e0 la mise en place d&#8217;un canal s\u00e9curis\u00e9 pouvant fournir des garanties de confidentialit\u00e9 et d&#8217;int\u00e9grit\u00e9.<\/p>\n<p>Cependant, un acteur malveillant en position d&#8217;adversaire actif au milieu (AitM) ayant la capacit\u00e9 d&#8217;intercepter et de modifier le trafic de la connexion au niveau de la couche TCP\/IP peut d\u00e9grader la s\u00e9curit\u00e9 d&#8217;une connexion SSH lors de l&#8217;utilisation de la n\u00e9gociation d&#8217;extension SSH.<\/p>\n<p>&#8220;L&#8217;attaque peut \u00eatre r\u00e9alis\u00e9e en pratique, permettant \u00e0 un attaquant de d\u00e9grader la s\u00e9curit\u00e9 de la connexion en tronquant le message de n\u00e9gociation d&#8217;extension (RFC8308) de la transcription&#8221;, ont expliqu\u00e9 les chercheurs.<\/p>\n<p>&#8220;La troncature peut conduire \u00e0 l&#8217;utilisation d&#8217;algorithmes d&#8217;authentification client moins s\u00e9curis\u00e9s et \u00e0 la d\u00e9sactivation de contre-mesures sp\u00e9cifiques contre les attaques par timing de frappe dans OpenSSH 9.5.&#8221; <\/p>\n<p>Une autre condition pr\u00e9alable cruciale pour mener \u00e0 bien l\u2019attaque est l\u2019utilisation d\u2019un mode de cryptage vuln\u00e9rable tel que ChaCha20-Poly1305 ou CBC avec Encrypt-then-MAC pour s\u00e9curiser la connexion.<\/p>\n<p>&#8220;Dans un sc\u00e9nario r\u00e9el, un attaquant pourrait exploiter cette vuln\u00e9rabilit\u00e9 pour intercepter des donn\u00e9es sensibles ou prendre le contr\u00f4le de syst\u00e8mes critiques \u00e0 l&#8217;aide d&#8217;un acc\u00e8s privil\u00e9gi\u00e9 d&#8217;administrateur&#8221;, Qualys <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2023\/12\/21\/ssh-attack-surface-cve-2023-48795-find-and-patch-before-the-grinch-arrives-with-cybersecurity-asset-management\" target=\"_blank\">dit<\/a>.  &#8220;Ce risque est particuli\u00e8rement aigu pour les organisations disposant de grands r\u00e9seaux interconnect\u00e9s qui donnent acc\u00e8s \u00e0 des donn\u00e9es privil\u00e9gi\u00e9es.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La faille affecte de nombreuses personnes <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/terrapin-attack.com\/patches.html\" target=\"_blank\">Impl\u00e9mentations de client et de serveur SSH<\/a>tels que OpenSSH, Paramiko, PuTTY, KiTTY, WinSCP, libssh, libssh2, AsyncSSH, FileZilla et Dropbear, incitant les responsables \u00e0 publier des correctifs pour att\u00e9nuer les risques potentiels.<\/p>\n<p>&#8220;\u00c9tant donn\u00e9 que les serveurs SSH et OpenSSH en particulier sont si couramment utilis\u00e9s dans les environnements d&#8217;applications d&#8217;entreprise bas\u00e9s sur le cloud, il est imp\u00e9ratif pour les entreprises de s&#8217;assurer qu&#8217;elles ont pris les mesures appropri\u00e9es pour patcher leurs serveurs&#8221;, Yair Mizrahi, chercheur principal en s\u00e9curit\u00e9 chez JFrog, <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/jfrog.com\/blog\/ssh-protocol-flaw-terrapin-attack-cve-2023-48795-all-you-need-to-know\/\" target=\"_blank\">dit<\/a> L&#8217;actualit\u00e9 des hackers.<\/p>\n<p>&#8220;Cependant, un client vuln\u00e9rable se connectant \u00e0 un serveur corrig\u00e9 entra\u00eenera toujours une connexion vuln\u00e9rable. Ainsi, les entreprises doivent \u00e9galement prendre des mesures pour identifier chaque occurrence vuln\u00e9rable sur l&#8217;ensemble de leur infrastructure et appliquer imm\u00e9diatement une att\u00e9nuation.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/new-terrapin-flaw-could-let-attackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 janvier 2024\ue804R\u00e9dactionCryptage \/ S\u00e9curit\u00e9 du r\u00e9seau Des chercheurs en s\u00e9curit\u00e9 de l&#8217;Universit\u00e9 de la Ruhr \u00e0 Bochum ont d\u00e9couvert une vuln\u00e9rabilit\u00e9 dans Secure Shell (SSH) protocole r\u00e9seau cryptographique qui pourrait permettre \u00e0 un attaquant de d\u00e9grader la s\u00e9curit\u00e9 de la connexion en brisant l&#8217;int\u00e9grit\u00e9 du canal s\u00e9curis\u00e9. Appel\u00e9 Terrapin (CVE-2023-48795score CVSS : 5,9), l&#8217;exploit [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1082599,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,11865,507,4168,4165,4161,200267,133736,9048,4159,4171,200271,200268,197,200269,200270,5848,2102,10834,1835,128318,4172,4169,97596,222539,196,4166,4164],"class_list":["post-1082598","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-attaquants","tag-aux","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-degrader","tag-faille","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelle","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-permettre","tag-pourrait","tag-protocole","tag-securite","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-ssh","tag-terrapin","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1082598","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1082598"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1082598\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1082599"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1082598"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1082598"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1082598"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}