इंटरनेट से जुड़े लगभग 24,000 सर्वर प्रबंधन नियंत्रक (BMCs) एक पुरानी सुरक्षा खामी के कारण हैकर्स के निशाने पर हैं। यह खामी हमलावरों को पासवर्ड क्रैक करने और सर्वर का पूरा नियंत्रण लेने की अनुमति देती है।

मुख्य बातें

  • 24,000 से अधिक सर्वर प्रबंधन नियंत्रक (BMCs) असुरक्षित पाए गए हैं।
  • यह खामी 2002 से चली आ रही है और पारंपरिक सुरक्षा टूल इसे नहीं पकड़ पाते।
  • हमलावर ऑफलाइन पासवर्ड क्रैकिंग के जरिए सर्वर का पूरा नियंत्रण ले सकते हैं।
  • लवा (Lava) के शोधकर्ताओं ने सक्रिय हमलों के सबूत भी खोजे हैं।

साइबर सुरक्षा की दुनिया में एक चौंकाने वाला खुलासा हुआ है। शोधकर्ताओं ने पाया है कि इंटरनेट पर खुले लगभग 24,000 सर्वर प्रबंधन नियंत्रक (Baseboard Management Controllers - BMCs) एक ऐसी सुरक्षा खामी के प्रति संवेदनशील हैं जो दो दशक से भी अधिक पुरानी है। यह खामी हमलावरों को प्रमाणीकरण क्रेडेंशियल्स (authentication credentials) क्रैक करने और सर्वर के निचले स्तर तक पहुंच प्राप्त करने का मौका देती है।

क्या है यह गंभीर खतरा?

BMC एक छोटा, समर्पित प्रोसेसर होता है जो सर्वर के मदरबोर्ड में लगा होता है। यह मुख्य ऑपरेटिंग सिस्टम (OS) से स्वतंत्र रूप से काम करता है, जिसका अर्थ है कि यदि कोई हैकर BMC पर कब्जा कर लेता है, तो सर्वर का सुरक्षा सॉफ्टवेयर (जैसे एंटीवायरस या ईDR) उसे देख भी नहीं पाएगा। यह हमलावरों को सर्वर को रीबूट करने, बिजली बंद करने या फर्मवेयर बदलने जैसी अत्यधिक विशेषाधिकार प्राप्त शक्तियां देता है।

यह क्यों मायने रखता है?

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक सर्वर तक सीमित नहीं है। यदि कोई हमलावर डेटा सेंटर के प्रबंधन नेटवर्क में घुस जाता है, तो वह अन्य सर्वरों और स्टोरेज सिस्टम तक भी पहुंच सकता है। चूंकि ये नेटवर्क अक्सर कम सुरक्षित होते हैं, इसलिए एक छोटी सी गलती पूरे क्लाउड इन्फ्रास्ट्रक्चर को खतरे में डाल सकती है।

"एक समझौता किया गया BMC हमलावरों को होस्ट के नीचे नियंत्रण देता है, जबकि वे सुरक्षा उपकरणों की नजरों से पूरी तरह छिपे रहते हैं।" - माइकल कचिंस्की, लवा शोधकर्ता

यह समस्या मुख्य रूप से CVE-2013-4786 से जुड़ी है, जो IPMI 2.0 प्रोटोकॉल में एक खामी है। यह हमलावरों को बिना लॉगिन किए पासवर्ड से जुड़े 'हैश' प्राप्त करने की अनुमति देता है, जिसका उपयोग वे बाद में ऑफलाइन तरीके से पासवर्ड क्रैक करने के लिए कर सकते हैं।

ऐतिहासिक पृष्ठभूमि

यह सुरक्षा खामी असल में IPMI 2.0 के साथ आई थी, जिसे 2004 में जारी किया गया था। हालांकि इसे 2013 में पहचाना गया और एक CVE नंबर दिया गया, लेकिन आज भी हजारों पुराने सिस्टम बिना किसी सुरक्षा अपडेट के इंटरनेट पर खुले पड़े हैं।

क्या आप जानते हैं?: BMC को 'सर्वर का बैकडोर' कहा जाता है क्योंकि यह ऑपरेटिंग सिस्टम के पूरी तरह क्रैश होने पर भी हार्डवेयर को नियंत्रित कर सकता है।

अक्सर पूछे जाने वाले प्रश्न

1. BMC क्या है और यह क्यों खतरनाक है?
BMC एक स्वतंत्र प्रोसेसर है जो हार्डवेयर प्रबंधन करता है। यह खतरनाक है क्योंकि यह OS के बाहर काम करता है, जिससे हैकर्स को अदृश्य रहकर नियंत्रण मिलता है।

2. क्या कंपनियां इससे बच सकती हैं?
हाँ, नेटवर्क सेगमेंटेशन, मजबूत पासवर्ड और पुराने IPMI प्रोटोकॉल को अपडेट करके या बंद करके इस खतरे को कम किया जा सकता है।