Sicherheitsexperten zweifeln die Gerüchte an

0-Day-SSH-Exploit ist wahrscheinlich ein HOAX

Die Sicherheitsexperten des SANS Internet Storm Center bezweifeln, dass die Gerüchte um eine 0-Day-Lücke in SSH wahr sind. Es gebe keinerlei Beweise dafür.

Vor kurzer Zeit traten Gerüchte auf, dass es in SSH eine schwerwiegende Sicherheitslücke geben könnte, TecChannel berichtete. Experten zweifeln das nun an. Nachforschungen festigen den Glauben, dass es sich um einen HOAX handelt. Die Gruppe, welche die Gerüchte in Gang brachte, haben höchstwahrscheinlich einen so genannten Brute-Force-Angriff durchgeführt.

Auch die Entwickler von SSH haben keine schlüssigen Beweise, dass eine Sicherheitslücke vorliegt. In der Entwickler-Mailing-Liste schreibt ein Programmierer, dass er sich mit den Opfern des Angriffs ausgetauscht hätte. Es gebe keine Beweise, dass die Angreifer via SSH eingebrochen sind. (jdo)