image

Onderzoekers saboteren server via malafide BMC-firmware

woensdag 19 december 2018, 14:38 door Redactie, 3 reacties

Onderzoekers hebben gedemonstreerd hoe ze via malafide BMC-firmware op afstand een server kunnen saboteren. De Baseboard Management Controller (BMC) is een speciale processor, die onafhankelijk van de hoofdprocessor van het systeem opereert. Via de BMC kunnen servers op afstand worden beheerd.

Zo is het bijvoorbeeld via de BMC mogelijk om op afstand het besturingssysteem van de server te herinstalleren of de firmware van de machine te updaten. Onderzoekers van securitybedrijf Eclypsium hebben een aanval ontwikkeld waarbij ze via de BMC de server op afstand onbruikbaar kunnen maken. Om de aanval uit te voeren moet de server al door een aanvaller zijn gecompromitteerd, bijvoorbeeld via malware of gestolen inloggegevens.

Vervolgens wordt de BMC met malafide firmware bijgewerkt. Hiervoor is geen authenticatie vereist. Deze malafide BMC-firmware bevat aanvullende code die de UEFI-systeemfirmware verwijdert en belangrijke onderdelen van de BMC-firmware. Deze aanpassingen zorgen ervoor dat dat de server en BMC niet meer kunnen worden gestart, waardoor het systeem onbruikbaar achterblijft.

Volgens de onderzoekers is het belangrijk dat organisaties processen instellen voor het regelmatig installeren van firmware-updates, regelmatig scannen naar kwetsbaarheden en belangrijke firmware op malafide aanpassingen monitoren.

Image

Reacties (3)
19-12-2018, 14:52 door Anoniem
Dit heeft niet echt betrekking op hackers maar eerder op spionagediensten.
19-12-2018, 14:57 door Anoniem
Om de aanval uit te voeren moet de server al door een aanvaller zijn gecompromitteerd, bijvoorbeeld via malware of gestolen inloggegevens.

Echt waar? Dus ze kunnen echt een gecompromitteerde server of een server waarvan ze de credentials hebben op afstand nog verder naar de klote helpen?

Ik kan ook de startonderbreking van een auto omzeilen als ik de sleutel heb,
20-12-2018, 16:12 door Anoniem
Dat zal IBM leuk vinden...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.