logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Codici sconto
Sicurezza

Migliaia di server a rischio per un difetto di progettazione

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

Migliaia di server a rischio per un difetto di progettazione

di Valerio Porcu giovedì 4 Luglio 2013 12:40
  • 2 min
  • vai ai commenti
Più informazioni su
  • Hacking
  • Sicurezza

Centinaia di migliaia di server in tutto il mondo sono facilmente violabili, a causa di un difetto nella progettazione di molti BMC (Baseboard Managament Controller), un protocollo per l'accesso e la gestione da remoto. Lo ha scoperto HD Moore di Rapid7, che ha eseguito una scansione globale alla ricerca di punti deboli.

Moore, che in passato aveva eseguito un'operazione simile su tutti i sistemi collegati a Internet, ha esaminato 308.000 server con BMC in tutto il mondo, accomunati dalla vulnerabilità citata. E ha scoperto così che 195.000 archiviano le password senza crittografia, 99.000 le proteggono in modo inadeguato e 35.000 hanno una falla nel protocollo Universal Plug and Play. 53.000 server, poi, si possono violare senza usare particolari exploit, ma tramite linea di comando.

HD Moore

La conseguenza concreta è che se qualcuno "può compromettere il BMC dovrebbe riuscire a compromettere anche il server relativo. Una volta ottenuto l'accesso, potrebbe copiare i dati dai supporti di archiviazione collegati, modificare il sistema operativo, installare backdoor permanenti, intercettare credenziali, avviare un attacco DDoS o semplicemente cancellare il contenuto dei drive", ha spiegato lo stesso Moore.

Moore non ha fatto nomi, quindi non sappiamo quali aziende usano server vulnerabili, ma considerato l'alto numero di macchine in questione è probabile che ognuno di noi ne usi regolarmene uno o più. Anche perché "sostanzialmente ogni azienda e governo del pianeta" usa il protocollo BMC difettoso preso in esame, ha spiegato Moore a Kim Zetter di Wired.

"In breve, ogni debolezza nel BMC si può sfruttare per ottenere un accesso quasi fisico al server", continua Moore. Aggiunge poi che i fornitori spesso avvisano gli utenti di IPMI (Intelligent Platform Management Interface), dicendo loro di "non mettere mai su Internet il BMC di un server perché è pericoloso". Molti, troppi, però ignorano tali avvisi.

Dan Farmer

Le vulnerabilità testata da Moore sono state individuate e documentate da Dan Farmer, un ricercatore indipendente che ha svolto questa ricerca (PDF) per conto della DARPA (Defense Advanced Research Projects Agency).

Magari è anche per colpa di questa vulnerabilità che di tanto in tanto un colosso hi-tech "ci casca". Facebook, Sony, Nintendo, Microsoft, Dropbox e così via: presto o tardi tutti subiscono un attacco di qualche tipo, che mette a rischio i dati degli utenti.

di Valerio Porcu
giovedì 4 Luglio 2013 12:40
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Hacking
  • Sicurezza
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta