۳۶ هزار BMC باز روی اینترنت
خلاصهٔ کاملتر
تیم تحقیقاتی Lava تو گزارش تازهش میگه با اسکن اینترنت روی پورت UDP 623 نزدیک ۳۶٬۸۷۲ سرور پیدا کرده که رابط IPMIشون عمومیه. IPMI پروتکل مدیریت خارج از باند سروره که بیشتر از دو دهه قدمت داره و روی BMC اجرا میشه؛ همون پردازندهی مدیریتی که حتی وقتی سیستمعامل خوابیده، میتونه سرور رو ریاستارت کنه، کنسول از راه دور بده، فریمور آپدیت کنه و مدیا مجازی وصل کنه.
گرهی اصلی ماجرا CVE-2013-4786 هست، یه ضعف تو احراز هویت IPMI 2.0 که از ۲۰۰۴ باهاش زندگی میکنیم. تو مرحلهی RAKP، خود BMC یه مقدار HMAC-SHA1 مشتقشده از رمز رو قبل از کاملشدن ورود برمیگردونه. یعنی مهاجم بدون اینکه حتی یه لاگین ناموفق ثبت کنه، هش رو میگیره و آفلاین روش حدس میزنه. از اون ۳۶ هزار میزبان، ۲۴٬۶۵۰ تا (۶۶٫۹٪) این پاسخ رو دادن.
به گفتهی نویسندهها ۶٬۲۴۰ اندپوینت با نام کاربری خالی رمز ضعیف داشتن و ۲٬۳۴۰ تا با حسابهایی مثل ADMIN یا root رمزشون تو وردلیستهای عمومی پیدا شده. بخش جالبتر مربوط به Supermicroه: این شرکت از ۲۰۱۹ رمز یکتای کارخونهای روی برچسب شاسی میذاره، ولی قالبش دقیقاً ده حرف بزرگ انگلیسیه. همین قالب محدود باعث میشه جستوجوی کل فضای ۲۶ به توان ۱۰ روی یه سرور با هشت GPU حدود یک ساعت طول بکشه.
روی HPE iLO وضع بدتره: رمز کارخونهای هشت کاراکتر از حروف بزرگ و رقمه، یعنی فضایی حدود ۵۰ برابر کوچیکتر که تو آزمایش خود تیم با هشت کارت RTX 6000 PRO فقط ۳۲ ثانیه وقت برده. تیم همچنین یه صفحهی لاگین iLO 4 پیدا کرده که مهاجم روش یادداشت باجخواهی ۰٫۳ بیتکوین گذاشته بوده؛ نشونهی اینکه این لایه واقعاً هدف حملهست، نه یه ریسک تئوری.
راهکاری که گزارش پیشنهاد میده پیچیده نیست: پورت UDP 623 رو لبهی شبکه ببندید، رمز کارخونهای رو موقع راهاندازی عوض کنید، گزینههای قدیمی مثل IPMI 1.5 و cipher suite 0 و احراز هویت NONE رو غیرفعال کنید و دسترسی BMC رو به یه شبکهی مدیریتی جدا، VPN یا بستیون محدود کنید. Supermicro هم بعد از این گزارش گفته سیاست رمز پیشفرض نسخههای بعدی سختافزارش رو بازنگری میکنه.
نکات کلیدی:
- ۳۶٬۸۷۲ رابط IPMI عمومی، ۲۴٬۶۵۰ تاشون افشاکنندهی هش رمز قبل از لاگین
- CVE-2013-4786 حدس زدن رمز رو آفلاین و بیسروصدا میکنه
- قالب ثابت رمزهای کارخونهای Supermicro و HPE با GPU مدرن شکستنیه
- BMC زیر سیستمعامل میشینه، پس ابزارهای امنیتی معمول نمیبیننش
- بستن پورت 623 و جداسازی شبکهی مدیریتی، اصلیترین دفاعه




