Back to Blog

แจ้งเตือน! BMC 24,650 ตัวเปิดเผยรหัสผ่าน IPMI ก่อนล็อกอิน

นักวิจัยพบ BMC กว่า 24,650 ตัวเปิดเผยแฮชรหัสผ่าน IPMI ก่อนล็อกอิน เสี่ยงถูกแฮกเกอร์โจมตี ควบคุมเซิร์ฟเวอร์จากระยะไกล

Sales
1 min read
แจ้งเตือน! BMC 24,650 ตัวเปิดเผยรหัสผ่าน IPMI ก่อนล็อกอิน

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ออกมาส่งสัญญาณเตือนภัยครั้งใหญ่ หลังจากค้นพบอินเตอร์เฟซการจัดการของ Baseboard Management Controller หรือ BMC กว่า 36,000 รายการที่เชื่อมต่อกับอินเทอร์เน็ตสาธารณะ โดยเปิดเผยโปรโตคอล Intelligent Platform Management Interface หรือ IPMI ให้กับบุคคลทั่วไปได้เข้าถึง

จากจำนวนอินเตอร์เฟสการจัดการเซิร์ฟเวอร์ที่เปิดเผยต่อสาธารณะทั้งหมด 36,872 รายการที่รันโปรโตคอล IPMI นั้น พบว่ามากถึง 24,650 รายการมีการเปิดเผยแฮชที่ใช้ในการยืนยันตัวตนจากรหัสผ่านก่อนที่จะทำการล็อกอิน ซึ่งถือเป็นช่องโหว่ที่ร้ายแรงอย่างยิ่ง



BMC คืออะไร และทำไมถึงสำคัญ


BMC หรือ Baseboard Management Controller เป็นชิปขนาดเล็กที่ติดตั้งอยู่บนเมนบอร์ดของเซิร์ฟเวอร์ มีหน้าที่หลักในการจัดการและตรวจสอบสถานะของเซิร์ฟเวอร์จากระยะไกล ไม่ว่าจะเป็นอุณหภูมิ แรงดันไฟฟ้า หรือการเปิดปิดเครื่อง โดยไม่ต้องพึ่งพาระบบปฏิบัติการหลัก

การที่ BMC ถูกเปิดเผยบนอินเทอร์เน็ตสาธารณะนั้นเปรียบเสมือนการเปิดประตูหลังของเซิร์ฟเวอร์ให้แฮกเกอร์สามารถเข้ามาโจมตีได้โดยตรง เพราะหากสามารถเข้าถึง BMC ได้ ก็จะสามารถควบคุมเซิร์ฟเวอร์ได้ทั้งหมด



ช่องโหว่ของโปรโตคอล IPMI


โปรโตคอล IPMI เป็นมาตรฐานที่ใช้ในการสื่อสารกับ BMC เพื่อให้ผู้ดูแลระบบสามารถจัดการเซิร์ฟเวอร์จากระยะไกลได้ อย่างไรก็ตาม โปรโตคอลนี้มีจุดอ่อนด้านความปลอดภัยหลายประการ โดยเฉพาะอย่างยิ่งการส่งแฮชของรหัสผ่านข้ามเครือข่าย

แฮชของรหัสผ่านที่ถูกเปิดเผยก่อนการล็อกอินนี้ สามารถนำไปใช้ในการโจมตีแบบดิกชันนารี หรือ brute force เพื่อถอดรหัสกลับมาเป็นรหัสผ่านจริงได้ หากแฮกเกอร์สามารถถอดรหัสได้สำเร็จ พวกเขาจะสามารถเข้าสู่ระบบ BMC และควบคุมเซิร์ฟเวอร์ได้ทันที



ผลกระทบต่อองค์กรและธุรกิจ


การโจมตีผ่านช่องโหว่นี้ส่งผลกระทบร้ายแรงต่อองค์กรเป็นอย่างมาก เนื่องจาก BMC สามารถเข้าถึงข้อมูลที่ละเอียดอ่อนภายในเซิร์ฟเวอร์ได้ รวมถึงสามารถติดตั้งมัลแวร์หรือ ransomware เพื่อเรียกค่าไถ่ได้

นอกจากนี้ แฮกเกอร์ยังสามารถใช้เซิร์ฟเวอร์ที่ถูกบุกรุกเป็นฐานในการโจมตีระบบอื่นๆ ภายในเครือข่ายขององค์กร หรือใช้เป็นส่วนหนึ่งของ botnet เพื่อโจมตีเป้าหมายอื่นๆ ทั่วโลก สร้างความเสียหายเป็นวงกว้าง



แนวทางการป้องกันและแก้ไข


ผู้ดูแลระบบควรดำเนินการตรวจสอบและปิดการเข้าถึง BMC จากอินเทอร์เน็ตสาธารณะโดยทันที และใช้ VPN หรือเครือข่ายส่วนตัวในการจัดการเซิร์ฟเวอร์แทน เพื่อลดความเสี่ยงในการถูกโจมตีจากภายนอก

นอกจากนี้ การอัปเดตเฟิร์มแวร์ของ BMC ให้เป็นเวอร์ชันล่าสุดเสมอ การใช้รหัสผ่านที่คาดเดายาก และการเปิดใช้งานการยืนยันตัวตนแบบสองปัจจัยก็เป็นมาตรการที่จำเป็นอย่างยิ่งในการรักษาความปลอดภัยของระบบเซิร์ฟเวอร์ขององค์กร



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด