Terrapin攻撃は、インターネット全体で安全なコマンドと制御に使用される一般的なSSHプロトコルに対する暗号攻撃です。Terrapin攻撃は、中間者攻撃によるダウングレード攻撃を使用してSSHのセキュリティを低下させることができます。[ 1 ] [ 2 ] [ 3 ]この攻撃は、プレフィックスの切り捨て、機能ネゴシエーション中のメッセージの挿入と削除、シーケンス番号の操作によって機能します。これにより、クライアントまたはサーバーのどちらにもエラーが検出されることなく、他のメッセージが無視されます。[ 4 ]
攻撃の発見者によると、攻撃が発見された時点(2023年)では、SSH実装の大部分が脆弱であった。[ 4 ] 2024年1月3日現在、公開されているSSHサーバーのうち推定1100万台が依然として脆弱である。[ 5 ]ただし、この攻撃は正規のSSHセッションを傍受する必要があり、攻撃はネゴシエーションの開始時にのみメッセージを削除できるため、結果的にほとんどの場合接続が失敗するという点でリスクは軽減されている。[ 4 ] [ 6 ]さらに、この攻撃にはChaCha20-Poly1305またはCBC暗号とEncrypt-then-MAC暗号化モードの組み合わせを使用する必要がある。[ 7 ] SSH開発者は、この攻撃の主な影響はSSHのキーストロークタイミング難読化機能を低下させる能力であると述べている。[ 6 ]
SSH の設計者は Terrapin 攻撃に対する修正を実装しましたが、この修正はクライアントとサーバーの両方の実装がそれをサポートするようにアップグレードされた場合にのみ完全に有効になります。[ 1 ]この攻撃を発見した研究者たちは、SSH サーバーまたはクライアントが脆弱かどうかを判断するための脆弱性スキャナーも作成しました。[ 8 ]
この攻撃には CVE ID CVE-2023-48795 が割り当てられています。[ 9 ] [ 3 ]メインの攻撃に加えて、AsyncSSHには他に 2 つの脆弱性が見つかり、CVE ID CVE-2023-46445 と CVE-2023-46446 が割り当てられました。[ 3 ]