🔐 یک کلید عمومی SSH میتواند بیشتر از چیزی که فکر میکنید درباره شما اطلاعات بدهد.
🔸کلید عمومی SSH بهتنهایی امکان ورود به سرور را فراهم نمیکند و دانستن آن به معنی در اختیار داشتن کلید خصوصی نیست. مشکل از جایی شروع میشود که همان کلید عمومی در چند محیط مختلف بازاستفاده شود؛ مثلاً هم در حساب گیتهاب و هم روی یک یا چند سرور خصوصی.
🔸مارک پشمفروش، پژوهشگر شبکه و از نویسندگان رازنت، نشان داده است که بدون داشتن کلید خصوصی هم میتوان بررسی کرد آیا یک سرور، کلید عمومی مشخصی را برای ورود یک نام کاربری میشناسد یا نه.
این بررسی ورود موفقی ایجاد نمیکند، اما میتواند یک رابطه فنی را آشکار کند.
از طرف دیگر، گیتهاب کلیدهای عمومی متصل به حسابها را از مسیرهایی مانند github.com/username.keys در دسترس قرار میدهد. اگر همان کلید روی یک سرور متصل به اینترنت هم ثبت شده باشد، این دو سرنخ میتوانند کنار هم قرار بگیرند و هویت آنلاین یک کاربر را به بخشی از زیرساخت فنی او پیوند دهند.
⚠️ این نتیجه بهتنهایی مالکیت سرور را ثابت نمیکند، اما ممکن است برای شناسایی زیرساخت، هدفگیری فنی یا ترسیم شبکه ارتباطات افراد و سازمانها مفید باشد.
برای کاهش این خطر، کلیدهای مربوط به گیتهاب، سرور شخصی، محیط کاری و زیرساختهای حساس را از هم جدا کنید و دسترسی SSH را تا جای ممکن به شبکه خصوصی، VPN، فهرست IPهای مجاز یا سرور واسط محدود کنید. کلیدهایی که در چند محیط استفاده شدهاند هم بهتر است تعویض و از سرورهای قبلی حذف شوند.
نکته مهم این است که عبارت عبور، کلید سختافزاری یا احراز هویت چندمرحلهای جلوی این نوع پیوندپذیری را نمیگیرند. آنها از ورود غیرمجاز محافظت میکنند، اما مسئله اینجا ضعف رمزنگاری SSH نیست؛ مسئله استفاده دوباره از یک شناسه عمومی در چند محیط متفاوت است.
🔖 گزارش کامل در رازنت:
https://raaznet.com/fa/blog/ssh-public-key-server-identity-discovery
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
Post #179
1.25K

- 👍 12
- ❤ 4
- 🙏 1
- 💯 1