Họ không thể đơn giản chiếm quyền điều khiển kết nối của bạn và chiếm lấy PC của bạn chỉ vì bạn đã sử dụng SSH để kết nối với máy chủ từ xa của họ. Tuy nhiên, mọi thứ bạn làm trên máy chủ từ xa đó chắc chắn có thể được theo dõi. Bất kỳ mật khẩu nào bạn có thể nhập thông qua kết nối SSH từ xa đều có thể bị bắt, nhưng đó là vì bạn đang gửi dữ liệu đó cho họ chứ không phải vì họ đang theo dõi máy tính ở nhà của bạn. Nếu họ chiếm quyền điều khiển phiên PTS của bạn, họ không thể làm gì hơn bạn có thể trên máy chủ từ xa của họ. Nó không mang lại cho họ bất cứ điều gì vì họ đã có nhiều sức mạnh trên máy chủ của riêng họ. Nếu họ gõ thoát, họ sẽ kết thúc trình điều khiển từ xa của bạn và bạn sẽ được khởi động, nhưng họ sẽ không giành được quyền kiểm soát máy tính của bạn. Phiên PTS đó có trên máy tính từ xa và không liên quan gì đến bất kỳ phiên PTS nào bạn có thể có trên máy tính ở nhà. Luôn có khả năng có thể có một khai thác bảo mật trong máy khách SSH của bạn có thể cung cấp cho họ một số quyền truy cập vào máy của bạn, nhưng nếu bạn giữ phần mềm của mình cập nhật hợp lý, điều đó cực kỳ khó xảy ra và tôi sẽ không lo lắng về điều đó.
Như đã nói, có nhiều cách để làm cho máy tính của bạn dễ bị tổn thương hơn với SSH. Nếu bạn kích hoạt một số loại chuyển tiếp nhất định, họ có thể sử dụng loại đó để chống lại bạn. Tất cả chuyển tiếp được tắt theo mặc định. Nếu bạn đã bật chuyển tiếp đại lý, họ có thể sử dụng bất kỳ khóa riêng nào bạn đã tải trong đại lý của mình trên máy tính ở nhà nhưng chỉ khi kết nối SSH được thiết lập. Một tác nhân không cho phép bất kỳ ai ăn cắp khóa, nhưng họ có thể sử dụng chúng miễn là bạn đang chuyển tiếp nó đến máy chủ của họ. Bạn không bao giờ nên cho phép chuyển tiếp đại lý đến một máy tính không tin cậy. Chuyển tiếp X11 có thể cho phép họ khởi chạy ứng dụng và thậm chí kiểm soát phiên X của bạn. OpenSSH, theo mặc định, một số bộ lọc của giao thức X11 khi chuyển tiếp (trừ khi bạn đã bật ForwardX11Trusty) và vì vậy chúng không thể kiểm soát hoàn toàn, nhưng họ vẫn có thể tải các cửa sổ trên phiên X của bạn. Một lần nữa, chuyển tiếp X11 cần được sử dụng một cách thận trọng.