CH azonosító
CH-12835Angol cím
Raspberry Pi vulnerabilityFelfedezés dátuma
2015.12.03.Súlyosság
KözepesÖsszefoglaló
A Raspberry Pi sérülékenysége vált ismertté, amely közbeékelődéses (man-in-the-middle) támadások végrehajtását teheti lehetővé.
Leírás
A probléma hátterében az áll, hogy a rendszer nem hardveres véletlenszám generátort használ SSH kulcsok létrehozásakor, így azok előre megjósolhatóak lehetnek. A gyártó jelezte, hogy az OS új verziói már támogatni fogják a biztonságosabb eljárást. Javasolt a kulcsok manuális újragenerálása, amellyel kapcsolatban információ a hivatkozott gyártói fórumban olvasható.
Megoldás
Amint elérhető lesz, frissíteni a következő OS verzióra.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
man in the middle
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.raspberrypi.org
Egyéb referencia: gadgets.ndtv.com