Οι ερευνητές έχουν εντοπίσει εννέα ευπάθειες σε τέσσερις δημοφιλείς χαμηλού κόστους συσκευές KVM-over-IP, που κυμαίνονται από μη αυθεντικοποιημένη έγχυση εντολών έως αδύναμες άμυνες αυθεντικοποίησης και μη ασφαλείς ενημερώσεις firmware. Οι αδυναμίες είναι ιδιαίτερα ανησυχητικές δεδομένης της αυξανόμενης παρουσίας τέτοιων συσκευών σε επιχειρηματικά περιβάλλοντα, είτε έχουν αναπτυχθεί σκόπιμα από διαχειριστές IT και παρόχους διαχειριζόμενων υπηρεσιών είτε έχουν εισαχθεί ως σκιώδες IT.
Δείτε επίσης: Ουκρανικός δακτύλιος Vishing έκλεψε 2 εκατ. ευρώ από πολίτες της ΕΕ

Οι συσκευές KVM-over-IP επιτρέπουν στους χρήστες να ελέγχουν υπολογιστές απομακρυσμένα σαν να ήταν φυσικά παρόντες, με πλήρη πρόσβαση σε πληκτρολόγιο, βίντεο και ποντίκι, συμπεριλαμβανομένου του επιπέδου BIOS όταν το λειτουργικό σύστημα δεν εκτελείται. Οι επιχειρήσεις βασίζονται εδώ και καιρό σε διακόπτες KVM πολλαπλών θυρών που περιλαμβάνουν χαρακτηριστικά ασφαλείας όπως πολυπαραγοντική αυθεντικοποίηση, κρυπτογράφηση και καταγραφή, αλλά κοστίζουν εκατοντάδες ή χιλιάδες δολάρια.
Τον τελευταίο καιρό, μικρότερες επιχειρήσεις και ομάδες IT που λειτουργούν με περιορισμένους προϋπολογισμούς έχουν στραφεί σε μια νέα κατηγορία συμπαγών, βασισμένων στο Linux KVM συσκευών, που προσφέρουν την ίδια πρόσβαση στο ένα κλάσμα του κόστους. Ωστόσο, η ποιότητα του firmware τους και οι έλεγχοι πρόσβασης δεν είναι εξίσου ισχυροί.
Οι ερευνητές από την εταιρεία ασφάλειας Eclypsium ανέλυσαν αρκετά από αυτά τα φθηνά μοντέλα τους τελευταίους μήνες και βρήκαν έλλειψη προστασίας από brute-force για αυθεντικοποίηση, μη ασφαλείς μηχανισμούς ενημέρωσης firmware, εκτεθειμένα διαγνωστικά περιβάλλοντα και μη αυθεντικοποιημένες ευπάθειες που μπορούν να οδηγήσουν σε πλήρη κατάληψη της συσκευής.
Δείτε ακόμα: Phishing: Άνδρας στόχευσε αθλητές των NBA, NFL ενώ βρισκόταν σε ομοσπονδιακή φυλακή

Ο αριθμός τέτοιων συσκευών που εκτίθενται άμεσα στο διαδίκτυο έχει αυξηθεί από μερικές εκατοντάδες λιγότερο από ένα χρόνο πριν σε πάνω από 1.600, σύμφωνα με την Eclypsium. Αυτό μπορεί να μην ακούγεται σαν μεγάλος αριθμός, αλλά οι χρήστες αυτών των συσκευών κυμαίνονται από μικρά καταστήματα IT και MSPs έως επιχειρήσεις που εκτείνονται σε πολλούς κλάδους της βιομηχανίας.
Η πιο σοβαρή αδυναμία, με CVSS 9.8, βρέθηκε στην Angeet/Yeeso ES3 KVM και επιτρέπει σε οποιονδήποτε επιτιθέμενο με πρόσβαση στο δίκτυο να γράψει αυθαίρετα αρχεία στη συσκευή μέσω ενός μη προστατευμένου σημείου φόρτωσης. Συνδυασμένη με μια ξεχωριστή αδυναμία έγχυσης εντολών, δημιουργεί το πρόβλημα για απομακρυσμένη εκτέλεση κώδικα με root προνόμια πριν την αυθεντικοποίηση. Η Angeet έχει δεσμευτεί να διορθώσει τις αδυναμίες αλλά δεν έχει δώσει χρονοδιάγραμμα στην Eclypsium.
Μια παραβιασμένη συσκευή KVM μπορεί να γίνει ένα ισχυρό backdoor σε οποιοδήποτε περιβάλλον. Ένας επιτιθέμενος μπορεί να εισάγει πληκτρολογήσεις για να εκτελέσει εντολές ή να αποκτήσει πρόσβαση στις ρυθμίσεις UEFI για να απενεργοποιήσει χαρακτηριστικά ασφαλείας όπως η κρυπτογράφηση δίσκου και το Secure Boot.
Κατάσκοποι από τη Βόρεια Κορέα που προσποιούνταν ότι ήταν απομακρυσμένοι εργαζόμενοι έχουν χρησιμοποιήσει συσκευές PiKVM συνδεδεμένες σε φορητούς υπολογιστές και σταθμούς εργασίας που τους παρείχαν οι εργοδότες τους για να προσποιηθούν τη φυσική τους παρουσία σε διαφορετικές χώρες και να αποκτήσουν πρόσβαση σε εταιρικά δίκτυα.
Δείτε επίσης: Stryker: Η κυβερνοεπίθεση διέγραψε δεδομένα χιλιάδων συσκευών (χωρίς malware)

Η Eclypsium συμβουλεύει τις οργανώσεις να απομονώσουν τις συσκευές KVM σε αφιερωμένα VLANs διαχείρισης, να μην τις εκθέτουν άμεσα στο διαδίκτυο, να εφαρμόζουν αυθεντικοποίηση δύο παραγόντων όταν είναι διαθέσιμη και να χρησιμοποιούν λύσεις VPN για πρόσβαση σε αυτές. Οι εταιρείες θα πρέπει επίσης να ελέγχουν τα δίκτυά τους για συσκευές KVM που μπορεί να μην γνωρίζουν και να αναπτύσσουν ενημερώσεις firmware όταν είναι διαθέσιμες.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
