Araştırmacılar Dört Üreticinin IP KVM Cihazlarındaki Güvenlik Açıklarını Açıkladı
Araştırmacılar, içeriden kişiler ve hackerlar için ağları tehlikeye atabilecek olağanüstü geniş yetkiler sunan düşük maliyetli bir cihazın oluşturduğu risklere dikkat çekiyor. Genellikle 30 ila 100 dolar arasında satılan bu cihazlar, IP KVM olarak biliniyor ve yöneticiler tarafından ağdaki makineleri uzaktan erişmek için kullanılıyor.
Kart destesinden biraz daha büyük olan bu cihazlar, makinelerin işletim sistemi yüklenmeden önce çalışan BIOS/UEFI seviyesinde erişilmesini sağlıyor. Bu durum yöneticilere güç ve kolaylık sağlarken, yanlış ellerde güvenli olması muhtemel bir ağı ciddi şekilde tehlikeye atabiliyor.
İnternete açık olan bu cihazlar, zayıf güvenlik ayarlarıyla kullanıldığında veya içeriden kişiler tarafından gizlice bağlanıldığında risk oluşturuyor. Ayrıca, firmware açıkları nedeniyle uzaktan ele geçirilme tehlikesi de bulunuyor.