SSH ist ein zentrales Werkzeug für den Fernzugriff auf Systeme und damit ein attraktives Ziel für Angreifer. Wir stellen eine Methode vor, mit der kompromittierte Server identifiziert werden können. Hierbei wird geprüft, ob sie SSH-Schlüssel akzeptieren, die zuvor bei Angriffen beobachtet wurden. Wir wenden diese Technik im Internetmaßstab an und konnten tausende betroffene Hosts identifizieren, von denen viele nach unserer Benachrichtigung bereinigt wurden. Auf diese Weise erforschen wir am Max-Planck-Institut für Informatik Methoden zur Stärkung der Internetsicherheit.
mehr