Um problema estrutural em um protocolo de rede criado há mais de duas décadas colocou em risco a segurança de milhares de data centers e infraestruturas de inteligência artificial (IA) ao redor do mundo. O caso foi reportado em um estudo publicado pela empresa de segurança cibernética Lava na última quarta-feira (29), que identificou 36.872 interfaces de gerenciamento remoto de servidores acessíveis publicamente pela internet. Do total, 24.650 deles entregavam dados de acesso protegidos antes mesmo de o usuário concluir a verificação de identidade.
O problema central está em um recurso de autenticação antigo, lançado em 2004 e catalogado como vulnerável em 2013. Ao iniciar o processo de login, o sistema do servidor envia um código de verificação criado a partir da própria senha do usuário. Como este envio ocorre antes de checar se a pessoa realmente tem autorização, um invasor pode capturar esse código e testar combinações de senhas no próprio computador, sem precisar interagir com o servidor nem disparar os alertas de bloqueio por sucessivas tentativas erradas.
"Identificamos 36.872 interfaces de gerenciamento de servidores expostas na internet executando IPMI, um protocolo apresentado há mais de duas décadas para controle remoto de servidores físicos.
