Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Fortinet 970x120px
Banner Ancharia Mobile 1
Terrapin: un rivoluzionario attacco informatico minaccia la sicurezza del protocollo SSH!

Terrapin: un rivoluzionario attacco informatico minaccia la sicurezza del protocollo SSH!

21 Dicembre 2023 08:11

Un gruppo di ricercatori dell’Università della Ruhr di Bochum ha sviluppato un nuovo vettore di attacco chiamato “Terrapin”, che si basa sulla manipolazione di una sequenza di numeri durante il processo di handshake.

L’attacco Terrapin può compromettere l’integrità dei canali SSH quando si utilizzano le modalità di crittografia più diffuse. Utilizzando questo metodo, gli hacker possono eliminare o modificare i messaggi in un canale, il che comporta la riduzione della sicurezza degli algoritmi a chiave pubblica coinvolti nell’autenticazione dell’utente, nonché la disabilitazione della protezione contro gli attacchi basati sulla sequenza di tasti, che rappresentano una minaccia per OpenSSH 9.5.

Gli esperti universitari hanno notato che l’attacco Terrapin sfrutta le vulnerabilità del protocollo SSH insieme agli algoritmi crittografici e alle modalità di crittografia introdotte in OpenSSH più di dieci anni fa.


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Le vulnerabilità menzionate associate al nuovo vettore di attacco sono state identificate come CVE-2023-48795, CVE-2023-46445 e CVE-2023-46446.

Per effettuare un attacco Terrapin, gli aggressori devono trovarsi in una posizione man-in-the-middle (MiTM) e la connessione deve essere protetta da ChaCha20-Poly1305 o CBC con Encrypt-then-MAC.

Molti produttori stanno già adottando misure per ridurre i rischi associati all’utilizzo di Terrapin. L’utilizzo di uno scambio di chiavi rigoroso, che impedisce l’inserimento di pacchetti durante la creazione della connessione, è un modo per combattere questa minaccia.

Gli esperti sottolineano che per ottenere la massima protezione è necessario implementare misure sia sul lato client che sul lato server, il che richiederà tempo aggiuntivo.

I ricercatori hanno sviluppato uno scanner di vulnerabilità Terrapin specializzato, disponibile su GitHub, che aiuta a determinare se un client o un server SSH è vulnerabile a una determinata vulnerabilità.

Una descrizione dettagliata dell’attacco e le raccomandazioni per proteggersi sono presentate nel rapporto tecnico preparato da esperti dell’Università della Ruhr.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCultura
Burnout: un allarme di sistema nell’IT e nella Cyber Security aziendale
Paloma Donadi - 13/01/2026

Nel mondo della cybersecurity si parla spesso di attacchi, vulnerabilità, incidenti. Si parla meno di una variabile silenziosa che attraversa tutto il settore: la fatica. Non la stanchezza di fine giornata, ma una fatica più…

Immagine del sitoCyberpolitica
Quando il segnale muore, il potere vince: il blackout digitale dell’Iran
Roberto Villani - 13/01/2026

A volte le cose importanti non arrivano in conferenza stampa. Arrivano come un grafico che smette di respirare: la linea della connettività che crolla, l’OSINT che si inaridisce, il rumore che cresce perché il segnale…

Immagine del sitoVulnerabilità
Vulnerabilità critica in ServiceNow: i rischi sono lo spoofing dell’identità
Redazione RHC - 13/01/2026

Una falla critica è stata individuata nella piattaforma di intelligenza artificiale di ServiceNow, con un punteggio di gravità pari a 9,3 su 10. Questa vulnerabilità, catalogata come CVE-2025-12420, potrebbe permettere a malintenzionati di impersonare utenti…

Immagine del sitoCyber Italia
Al via CyberAngels: il volto umano e tutto al femminile di Red Hot Cyber
Redazione RHC - 12/01/2026

Per troppo tempo abbiamo interpretato la sicurezza informatica esclusivamente come una fredda barriera di firewall e algoritmi. Abbiamo dimenticato che dietro ogni schermo, ogni attacco e ogni innovazione, batte un cuore umano. In un panorama…

Immagine del sitoCyber Italia
Domini italiani esposti su forum underground. C’è anche un ospedale
Luca Stivali - 12/01/2026

Nel monitoraggio quotidiano dei forum underground capita spesso di imbattersi in leak che, almeno a una prima lettura, sembrano “ordinari”: liste di credenziali, accessi a servizi legacy, dump poco strutturati. Il thread “NEW LEAK FTP LOGIN” comparso…