প্রায় ২৪,০০০ ইন্টারনেট-সংযুক্ত সার্ভার ম্যানেজমেন্ট কন্ট্রোলার একটি ২০ বছরের পুরনো ত্রুটির কারণে ঝুঁকির মুখে রয়েছে, যা হ্যাকারদের সার্ভারের পূর্ণ নিয়ন্ত্রণ নিতে সাহায্য করতে পারে।
গবেষকরা জানিয়েছেন যে, প্রায় ২৪,০০০ ইন্টারনেট-সংযুক্ত বেসবোর্ড ম্যানেজমেন্ট কন্ট্রোলার (BMC) একটি অত্যন্ত পুরনো ত্রুটির কারণে ঝুঁকির মুখে রয়েছে। এই ত্রুটিটি হ্যাকারদের প্রমাণীকরণ ক্রেডেনশিয়াল (authentication credentials) ক্র্যাক করতে এবং সার্ভারের ওপর বিশেষ অধিকার অর্জনে সহায়তা করে। যেহেতু BMC সার্ভারের অপারেটিং সিস্টেম থেকে স্বতন্ত্রভাবে কাজ করে, তাই প্রচলিত নিরাপত্তা সরঞ্জামগুলি এই আক্রমণ শনাক্ত করতে প্রায় অক্ষম।
লভা (Lava) নামক প্রতিষ্ঠানের গবেষকরা আবিষ্কার করেছেন যে, IPMI 2.0 প্রোটোকলের একটি ত্রুটির কারণে হ্যাকাররা অফলাইন পাসওয়ার্ড-ক্র্যাকিং আক্রমণ চালাতে পারে। হ্যাকাররা সার্ভারের ইউজারনেম ছাড়াই অথেন্টিকেশন হ্যাশ সংগ্রহ করতে পারে এবং পরবর্তীতে ব্রুট ফোর্স আক্রমণের মাধ্যমে পাসওয়ার্ড উদ্ধার করতে পারে। গবেষকরা ইতিমধ্যে বিশ্বের একটি বড় অটোমোটিভ কোম্পানি সহ বেশ কিছু সিস্টেম আক্রান্ত হওয়ার প্রমাণ পেয়েছেন।