透過SSH 傳輸檔案有可能被第三方取得嗎? - 資安

Table of Contents

※ 引述《mud2008 (Show me the money!)》之銘言:
: 我架設一個 ssh 的 ftp 網站, 然後抓檔案都透過 ssh 連線取得
: 請問別人(網路公司.網管,或任何第三方的) 有辦法
: 抓取網路封包取得我的傳輸的內容嗎?
: 謝謝回答喔!
有可能啊, 不過不是真的去破key
而是中間人攻擊 (man-in-the-middle, MITM)
這很多年前就已經有方便的 tool出現了不是嗎
好像是叫 dsniff跟 ettercap, google看看吧

--

Red Shirt located. Do you have in sight?

Red Shirt confirmed.

--

All Comments

Liam avatarLiam2008-09-30
MITM基本上是用假的host key騙過對方;如果雙方已經交換過正
確的key,MITM就無效了
Odelette avatarOdelette2008-10-05
雙方都是我,所以 MITM此法應該無效。