Secure Shell ( SSH ) ble utviklet for å tillate beskyttet tilgang til systemer på tvers av et internt eller eksternt nettverk. Før SSH ble telnet -protokollen brukes til å overføre data frem og tilbake mellom datamaskiner. Problemet med telnet var at brukernavn og passord ble vedtatt der hackere kan stjele dem . SSH v1
implementeringer av SSH v1 løst disse problemene , men bare en kort stund . Primært , det krypterte trafikken slik at hackere ikke kan lett snuse opp kritiske data som passord . Dessverre ble SSH v1 funnet å ha flere sårbarheter i hovedsak en buffer overflow og en uautorisert økt utvinning feil.
SSH v2
Implementering av SSH v2 gitt mange løsninger til de sårbarheter. Det har også økt kompleksiteten i krypteringsalgoritmer og lagt til støtte for offentlige nøkkel sertifikater .
Forebygging /løsning
Various leverandør og sikkerhet organisasjoner krever SSH v2 være brukt i stedet for SSH v1 . Men mange eldre enheter fortsatt støtte SSH v1 . Brukere må konfigurere sine enheter og deaktivere fallback til SSH v1 å sikre at det ikke brukes som en sikkerhetskopi for SSH v2 .