POJOKSATU.id - Para peneliti keamanan siber baru-baru ini menemukan cara baru untuk membobol koneksi SSH.

Dengan memanfaatkan kesalahan komputasi yang terjadi selama proses pembuatan tanda tangan sesi SSH, para peneliti tersebut berhasil memulihkan kunci pribadi dari beberapa host yang rentan.

SSH (Secure Shell) adalah protokol jaringan yang digunakan untuk mengakses komputer jarak jauh secara aman.

Protokol ini sangat populer digunakan untuk keperluan administrasi sistem, transfer data, dan akses ke layanan lain.

Baca Juga: Akun Kamu Sedang Disadap? Ini Dia Risiko dan Cara Amankan Akun WhatsApp dari Penyadapan

Penemuan ini sangat mengkhawatirkan karena SSH digunakan secara luas di berbagai bidang, termasuk perusahaan, pemerintahan, dan lembaga pendidikan.

Selain itu, IPsec (Internet Protocol Security) yang digunakan untuk membuat koneksi VPN juga bisa terpengaruh oleh serangan ini.

Bagaimana serangan ini bekerja?

Serangan ini memanfaatkan kesalahan komputasi yang terjadi selama proses pembuatan tanda tangan sesi SSH.

Proses ini melibatkan penggunaan algoritma RSA, yaitu algoritma kriptografi yang umum digunakan untuk membuat kunci publik dan pribadi.

Dalam proses tersebut, server SSH akan menggunakan kunci publik klien untuk membuat tanda tangan digital dari pesan yang dikirimkan.

Tanda tangan ini kemudian dikirimkan ke klien untuk diverifikasi.

Baca Juga: Google Bayar Denda Rp 108 Triliun ke Pengguna Android, Begini Cara Klaimnya

Jika klien tidak dapat memverifikasi tanda tangan, maka koneksi SSH akan ditolak.

Namun, para peneliti menemukan bahwa kesalahan komputasi yang terjadi selama proses pembuatan tanda tangan ini dapat menyebabkan klien menerima tanda tangan palsu.

Bagaimana cara mencegah serangan ini?

Untuk mencegah serangan ini, para peneliti menyarankan untuk menggunakan algoritma kriptografi yang lebih aman, seperti algoritma ECC.

Selain itu, administrator sistem juga dapat menerapkan pembaruan keamanan terbaru untuk perangkat lunak SSH yang digunakan.***