[Ninux-Wireless] man in the middle eigenserver

Gioacchino Mazzurco gmazzurco89 a gmail.com
Sab 12 Feb 2011 20:59:10 CET


Ciao a tutti!

Oggi abbiamo ricevuto vari tentativi di attacco man in the middle al nostro
server, vi ricordo che quando cambiamo le chiavi ssh lo segnaliamo in
mailinglist quindi se vi viene segnalato che sono cambiate senza che in
mailinglist lo diciamo vuol dire che qualcuno sta tentando di rubare le
password!

quindi se vi appare una roba del genere tentando di collegarvi in ssh al
server

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
f3:e4:10:94:bb:5e:3b:f7:c7:4a:30:45:d5:69:8f:4b.
Please contact your system administrator.

ma nessuno ah segnalato il cambiamento di chiavi in mailinglist avvisate
subito e non mettete la password!
-------------- parte successiva --------------
Un allegato HTML รจ stato rimosso...
URL: <http://ml.ninux.org/pipermail/wireless/attachments/20110212/560fb216/attachment-0001.html>


Maggiori informazioni sulla lista Wireless