Ασφάλεια διακομιστών BMC: 24.000 σε κίνδυνο από διαρροή κωδικών

Περισσότερο από 24.000 διακομιστές που βρίσκονται ανοιχτοί στο διαδίκτυο διαρρέουν κωδικούς πρόσβασης λόγω ενός ελαττώματος 20 ετών — και οι κακοπροαίρετοι το ξέρουν. Ο κίνδυνος δεν είναι θεωρητικός: ήδη υπάρχουν σημάδια ενεργής εκμετάλλευσης.

Σύνοψη

  • Ένα ελάττωμα του 2004 στο πρωτόκολλο IPMI 2.0 επιτρέπει σε εισβολείς να ανακτήσουν κωδικούς πρόσβασης των διαχειριστών μέσω επιθέσεων εκτός σύνδεσης
  • Από τους 36.872 εκτεθειμένους διακομιστές που βρέθηκαν, οι 24.650 χρησιμοποιούν αδύναμα εργοστασιακά διαπιστευτήρια — και τα 2.340 συμπαίδευαν με δημόσια λεξικά κωδικών
  • Ο έλεγχος των BMC (Baseboard Management Controller) δίνει στους εισβολείς πρόσβαση σε βαθύ επίπεδο του διακομιστή, επιτρέποντάς τους να εγκαταστήσουν κακόβουλο λογισμικό που δεν μπορούν να ανιχνεύσουν τα συστήματα ασφαλείας

Τι είναι τα BMC και γιατί παίζουν ρόλο

Πρώτα, το βασικό: ένα BMC (Baseboard Management Controller) είναι ένας ενσωματωμένος υπολογιστής μέσα στη μητρική πλακέτα του διακομιστή σου. Δεν εξαρτάται από το λειτουργικό σύστημα — δουλεύει ανεξάρτητα, σαν ένα “μπαίνοντας παραπέτασμα” που δίνει στους διαχειριστές σύστησης πλήρη έλεγχο.

Μέσω του BMC, μπορείς να κάνεις ό,τι θες: να σβήσεις ή να ανάψεις έναν διακομιστή εξ αποστάσεως, να αλλάξεις ρυθμίσεις, να εγκαταστήσεις ενημερώσεις υλικολογισμικού ή ακόμη και να βάλεις εικονικές μέσα δίσκου (σαν USB stick που δεν είναι πραγματικό). Για τους διαχειριστές, είναι απαραίτητο. Για έναν εισβολέα, είναι χρυσός κανόνας.

Γιατί; Επειδή όποιος έχει πρόσβαση στο BMC έχει δυνατότητα να κάνει αλλαγές σε επίπεδο υλικού που περιμένουν κάτω από την ασφάλεια του λειτουργικού συστήματος. Τα αντιβιοτικά προγράμματα δεν τον βλέπουν. Τα logs και τα monitoring tools δεν τον πιάνουν. Ουσιαστικά, έχεις έναν κρυμμένο διακόπτη που κανείς δεν δημοσιογράφει.

Σε περιβάλλοντα με μικρή απόσταση μεταξύ μισθωτών (όπως σε cloud ή υπηρεσίες με κοινόχρηστες GPU), ένας παραβιασμένος BMC μπορεί να χρησιμεύσει ως σημείο εισόδου για να επηρεάσεις πολλαπλούς πελάτες ταυτόχρονα.

Πίσω από την ευθύνη 20 ετών

Το ελάττωμα που εκθέτει αυτούς τους 24.000 διακομιστές δεν είναι νέο. Δημιουργήθηκε το 2004, όταν εισήχθη το πρωτόκολλο IPMI 2.0 (Intelligent Platform Management Interface). Σήμερα είναι το 2025 και είναι ακόμα εδώ.

Το CVE-2013-4786 περιγράφει ένα σοβαρό πρόβλημα: ο μηχανισμός ελέγχου ταυτότητας του IPMI 2.0 δεν είναι ό,τι θα θεωρούσες ασφαλές. Όταν ένας εισβολέας προσπαθεί να συνδεθεί, ο διακομιστής δίνει μια “πρόκληση” (challenge) που ο εισβολέας πρέπει να απαντήσει με τον σωστό κωδικό πρόσβασης. Το πρόβλημα είναι ότι αυτή η πρόκληση μπορεί να σταλεί σε έναν εισβολέα που στη συνέχεια τη χρησιμοποιεί για να κάνει επιθέσεις δοκιμής κωδικών (brute-force) εκτός σύνδεσης — χωρίς να χρειάζεται να επιβραδύνει με αποτυχημένες προσπάθειες ή να κινδυνεύσει να εντοπιστεί.

Φανταζόμαστε: ένας εισβολέας προσποιείται έναν νόμιμο χρήστη, ζητάει τη πρόκληση, και δεν χρειάζεται ποτέ να γνωρίζει τον κωδικό εκ των προτέρων. Πρώτα παίρνει τα δεδομένα, μετά δουλεύει για να τα σπάσει στον υπολογιστή του με λεξικά και GPU. Κανείς δεν ξέρει τι συμβαίνει.

Σταθμό και αριθμοί: πόσοι διακομιστές κινδυνεύουν

Ερευνητές από το startup Lava έψαξαν το διαδίκτυο για διακομιστές που ακούνε στη θύρα UDP 623 — δηλαδή διακομιστές που δημοσιογράφουν το IPMI στο διαδίκτυο και όχι σε ιδιωτικό δίκτυο όπως θα έπρεπε.

Βρήκαν 36.872 διακομιστές. Από αυτούς, 24.650 (το 67%) εξέθεσαν το υλικό ελέγχου ταυτότητας — δηλαδή, έδωσαν την πρόκληση και ήταν έτοιμοι για δοκιμές κωδικών.

Αλλά περιμένε, γίνεται χειρότερο:

  • 6.240 διακομιστές δεν απαιτούσαν καν όνομα χρήστη — απλά αποδεχόταν κενό username και ήταν προστατευμένοι μόνο από τον κωδικό. Και έχουν αδύναμους κωδικούς.
  • 2.340 διακομιστές χρησιμοποιούσαν κωδικούς που ήταν ήδη σε δημόσια λεξικά κωδικών — δηλαδή, ήδη σπασμένοι ή γνωστοί.

Από τη γεωγραφική άποψη, οι είναι ο μεγαλύτερος στόχος με το 39% των εκτεθειμένων διακομιστών.

Ένα ιδιαίτερα ανησυχητικό σημείο: πολλοί από τους διακομιστές που ανήκουν στη Supermicro χρησιμοποιούν κωδικούς πρόσβασης με 10 χαρακτήρες που είναι τυπωμένοι στο εργοστασιακό αυτοκόλλητο του κουτιού — κάτι σαν “ADMIN” και μετά ένας τυχαίος συνδυασμός. Το πρόβλημα είναι ότι ενώ φαίνεται τυχαίο, η δομή του κωδικού είναι περιορισμένη και προβλέψιμη.

Πόσο εύκολο είναι να κάνεις την επίθεση

Για να καταλάβεις πόσο εύκολο είναι, ακούς αυτό: οι ερευνητές υπολόγισαν ότι για να σπάσεις έναν εργοστασιακό κωδικό HPE με πολύ περιορισμένες περιπτώσεις (χρησιμοποιώντας μόνο ένα M3 Mac), θα χρειαζόταν περίπου 1 ημέρα ανά απόκριση ελέγχου ταυτότητας.

Μετάφραση: εξαιρετικά εφικτό για επαγγελματίες εισβολείς που διαθέτουν πολλαπλές κάρτες γραφικών (GPU) και αρκετή υπολογιστική ισχύ. Κανείς δεν μιλάει για εβδομάδες ή μήνες — ομιλούμε για ώρες.

Και ναι, ήδη συμβαίνει. Οι ερευνητές βρήκαν μια εκτεθειμένη σελίδα σύνδεσης HPE iLO 4 με σημείωμα λύτρων που ζητούσε 0,3 BTC (περίπου $12.000 στις τρέχουσες τιμές). Δεν είναι απόδειξη εκτεταμένης δραστηριότητας, αλλά είναι σημάδι ότι κάποιος ήδη επιχειρεί να εκμεταλλευτεί αυτή τη ευπάθεια σε πραγματικές περιπτώσεις.

Η άποψή μας στο TechNoid

Η κατάσταση είναι απογοητευτική, και όχι επειδή το ελάττωμα είναι νέο — είναι απογοητευτική επειδή είναι 20 ετών και κανείς δεν έχει αναγκάσει τις εταιρείες να το διορθώσουν σοβαρά. Η Supermicro είπε ότι θα “επανεξετάσει” πολιτικές κωδικών για το μέλλον. Η HPE δεν απάντησε καν.

Το δικό μας take: δεν είναι μόνο δουλειά των κατασκευαστών. Αν είσαι administrator ενός δικτύου, ο BMC σου δεν πρέπει να είναι δημόσιος. Ποτέ. Το IPMI και το Redfish πρέπει να είναι απόλυτα απομονωμένα σε ιδιωτικά δίκτυα διαχείρισης. Αλλάξε τους εργοστασιακούς κωδικούς αμέσως — όχι απλά ένα “καλό” κωδικό, αλλά κάτι που δεν βασίζεται σε κανένα μοτίβο που θα μπορούσε κάποιος να μαντέψει από την ετικέτα του κουτιού.

Και για τις εταιρείες που προμηθεύουν διακομιστές: αυτή η εποχή των εργοστασιακών “ασφαλών” κωδικών πρέπει να τελειώσει. Αν δεν μπορούν να αναγκάσουν τον καθένα να θέσει έναν νέο κωδικό κατά την πρώτη ενεργοποίηση, τουλάχιστον να χρησιμοποιούν μια δημιουργία κωδικού που δεν βασίζεται σε ορατά μοτίβα που εκτίθενται σε αυτοκόλλητα.

Συχνές Ερωτήσεις για τα BMC και τον ελέγχο διακομιστών

Τι είναι το IPMI;

Το IPMI (Intelligent Platform Management Interface) είναι ένα πρωτόκολλο επικοινωνίας που επιτρέπει σε διαχειριστές να ελέγχουν και να παρακολουθούν διακομιστές από απόσταση, ανεξάρτητα από το αν το λειτουργικό σύστημα είναι ενεργό ή όχι.

Μπορώ να σβήσω το IPMI στο δικό μου διακομιστή;

Στις περισσότερες περιπτώσεις, ναι. Αν δεν το χρησιμοποιείς, απενεργοποίησέ το εντελώς. Αν το χρειάζεσαι, περιορίστε την πρόσβαση σε απομονωμένα δίκτυα διαχείρισης και μην εκθέσετε τη θύρα 623 στο δημόσιο διαδίκτυο.

Πώς ξέρω αν ο διακομιστής μου είναι εκτεθειμένος;

Κάνε scan του δικού σου δικτύου χρησιμοποιώντας εργαλεία όπως το nmap για να δεις αν κάποια συσκευή ακούει στη θύρα UDP 623. Αν βρεις κάτι, ελέγχοντας αμέσως τις ρυθμίσεις του firewall και των δικτύων σας.

Ποια εταιρεία κατασκευής έχει το μεγαλύτερο πρόβλημα;

Οι ερευνητές ανέφεραν συγκεκριμένα πρόβλημα με τις συσκευές Supermicro και HPE, αλλά η ευπάθεια επηρεάζει όλα τα συστήματα IPMI 2.0. Ελέγχοντας τα διαπιστευτήρια σου ανεξάρτητα από τον κατασκευαστή.

Πόσο γρήγορα μπορεί κάποιος να σπάσει τον κωδικό μου;

Σε αδύναμους κωδικούς (χαμηλότερο από 12 χαρακτήρες, χωρίς ειδικούς χαρακτήρες), από λίγες ώρες έως ημέρες χρησιμοποιώντας σχετικά φθηνό εξοπλισμό GPU. Ισχυροί κωδικοί (16+ χαρακτήρες, μίγμα κεφαλαίων και αριθμών) κάνουν τη δουλειά εκθετικά δύσκολη.

Αν κάποιος έχει πρόσβαση στο BMC, τι μπορεί να κάνει;

Οποιοδήποτε: να σβήσει το διακομιστή, να εγκαταστήσει κακόβουλο λογισμικό στο υλικολογισμικό, να δημιουργήσει κρυμμένες πύλες εισόδου ή να παρακολουθήσει τη δραστηριότητα χωρίς να αφήσει ίχνη στο λειτουργικό σύστημα.

Έχουν γίνει ήδη εκμεταλλεύσεις;

Υπάρχουν σημάδια — όπως το σημείωμα λύτρων που βρέθηκε από τους ερευνητές. Ωστόσο, δεν υπάρχει δημοσία δεδομένα για μεγάλης κλίμακας επίθεση. Αυτό δεν σημαίνει ότι δεν υπάρχει — μπορεί απλά να μην έχει εντοπιστεί.

NewsRoom
NewsRoomhttps://technoid.gr
Η συντακτική ομάδα του Technoid.gr αποτελείται από έμπειρους δημοσιογράφους και λάτρεις της τεχνολογίας με πολυετή θητεία στον ειδικό τύπο. Με προσήλωση στην εγκυρότητα και την αντικειμενική ανάλυση, το NewsRoom μεταφέρει τον παλμό των παγκόσμιων εξελίξεων, από τα τελευταία gadgets μέχρι τις επαναστατικές καινοτομίες που αλλάζουν τον κόσμο μας.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ