OpenSSH schützt vor folgenden Bedrohungen der Netzsicherheit:
IP Spoofing
Beim IP Spoofing sendet ein ferner Rechner Pakete mit einer gefälschten Absenderadresse. OpenSSH schützt sogar vor einem Spoofer im lokalen Netz, der sich als Ihr Router für ausgehende Nachrichten ausgibt.DNS Spoofing
Beim DNS Spoofing fälscht ein Angreifer die Resource Records (RR) im DNS Name Server.Connection Hijacking („Entführen von Verbindungen“)
Eavesdropping
Unbefugtes Mithören von unverschlüsselten Passwörtern und anderen Klartext-Nachrichten.Datenverfälschung
Schutz vor unbefugtem Lesen und Datenverfälschung realisiert OpenSSH durch Verschlüsselung des Netzverkehrs. IP Spoofing und DNS Spoofing verhindert OpenSSH durch gegenseitige Authentifizierung der Kommunikationspartner.
Somit kann ein Angreifer, der Kontrolle über das Netz erlangt hat, lediglich den Verbindungsabbruch von OpenSSH erzwingen. Der Angreifer kann jedoch
keine Nachrichten entschlüsseln,
keine Nachrichten abfangen und wieder einspielen,
kein Connection Hijacking betreiben.