एक 20 साल पुराने सुरक्षा दोष (vulnerability) के कारण दुनिया भर में 24,000 से अधिक सर्वर के पासवर्ड हैश लीक हो रहे हैं, जिससे हैकर्स को सर्वर का पूरा नियंत्रण मिल सकता है।
मुख्य बातें
- 20 साल पुराने IPMI 2.0 प्रोटोकॉल में खामी का फायदा उठाया जा रहा है।
- 24,000 से अधिक सर्वर इंटरनेट पर खुले हुए हैं, जिससे पासवर्ड क्रैकिंग का खतरा है।
- Supermicro और HPE जैसे बड़े ब्रांड्स के सिस्टम भी इस खतरे की जद में हैं।
- हैकर्स इस खामी का उपयोग करके पूरे डेटा सेंटर नेटवर्क में घुसपैठ कर सकते हैं।
साइबर सुरक्षा विशेषज्ञों ने एक चौंकाने वाले खुलासे में बताया है कि Baseboard Management Controller (BMC) इंटरफेस में मौजूद एक दो दशक पुराने दोष के कारण 24,000 से अधिक इंटरनेट-एक्सपोज़्ड सर्वर असुरक्षित हो गए हैं। यह खामी CVE-2013-4786 के रूप में जानी जाती है, जो 2004 में पेश किए गए IPMI 2.0 प्रोटोकॉल की एक कमजोरी है।
शोधकर्ताओं के अनुसार, यह सुरक्षा चूक हमलावरों को प्रमाणीकरण प्रतिक्रिया (authentication response) प्राप्त करने की अनुमति देती है। इस डेटा का उपयोग समर्पित GPU सेटअप का उपयोग करके ऑफलाइन तरीके से पासवर्ड क्रैक करने के लिए किया जा सकता है। सबसे चिंताजनक बात यह है कि शोधकर्ताओं ने इनमें से एक तिहाई सर्वरों के लिए सही पासवर्ड खोजने में सफलता प्राप्त कर ली है।
यह क्यों मायने रखता है
BozokMedia विश्लेषण दर्शाता है कि BMC का समझौता केवल एक सर्वर तक सीमित नहीं रहता। BMC सर्वर मदरबोर्ड में लगा एक ऐसा प्रोसेसर है जो ऑपरेटिंग सिस्टम के बिना भी सिस्टम को रिमोटली मैनेज करने की अनुमति देता है। यदि कोई हमलावर BMC का नियंत्रण हासिल कर लेता है, तो वह फर्मवेयर अपडेट कर सकता है, सर्वर को बंद कर सकता है, या सिस्टम के उस स्तर पर घुसपैठ कर सकता है जिसे पारंपरिक सुरक्षा सॉफ्टवेयर नहीं देख पाते।
BMC का समझौता पूरे प्रबंधन नेटवर्क (management plane) के लिए एक प्रवेश द्वार बन सकता है, विशेष रूप से AI वातावरण में जहाँ कई ग्राहक एक ही भौतिक हार्डवेयर साझा करते हैं।
शोध के दौरान, विशेषज्ञों ने एक HPE iLO 4 लॉगिन पेज पर रैनसम नोट भी देखा, जो 0.3 BTC की मांग कर रहा था। यह स्पष्ट संकेत है कि अपराधी इस कमजोरी का सक्रिय रूप से फायदा उठा रहे हैं। डेटा के अनुसार, असुरक्षित सर्वरों में सबसे अधिक संख्या संयुक्त राज्य अमेरिका की है, जो कुल असुरक्षित सर्वरों का 39% है।
ऐतिहासिक पृष्ठभूमि
IPMI (Intelligent Platform Management Interface) को दशकों से सर्वर प्रबंधन के लिए मानक माना जाता रहा है। हालांकि, जैसे-जैसे तकनीक विकसित हुई, पुराने प्रोटोकॉल की कमियां गंभीर सुरक्षा जोखिमों में बदल गईं। 2004 के आसपास के डिज़ाइन मानक आज के आधुनिक क्लाउड और AI इंफ्रास्ट्रक्चर की सुरक्षा के लिए पर्याप्त नहीं हैं।
अक्सर पूछे जाने वाले प्रश्न
प्रश्न 1: BMC क्या है और यह खतरनाक क्यों है?
उत्तर: BMC एक हार्डवेयर घटक है जो सर्वर को रिमोटली मैनेज करने में मदद करता है। यदि इसे हैक किया जाता है, तो हमलावर पूरे सर्वर का भौतिक नियंत्रण ले सकते हैं।
प्रश्न 2: मैं अपने सर्वर को कैसे सुरक्षित रख सकता हूँ?
उत्तर: IPMI सेवाओं को सार्वजनिक इंटरनेट से दूर रखें, डिफ़ॉल्ट पासवर्ड तुरंत बदलें और प्रबंधन नेटवर्क को अलग (isolate) रखें।