是否可以从远程刷新 IPMI 控制器固件?

是否可以从远程刷新 IPMI 控制器固件?

我只是想知道是否有人可以从远程在 IPMI 控制器上安装恶意固件(类似于 rootkit)?这样的事情可能吗?我想安装一个通过 SNMP 发送摘要的键盘记录器。我知道 IPMI 通常位于不同的子网中,受密码保护,但攻击者必须具备克服这些障碍的知识。

答案1

在最后的 Defcon 会议上,乔纳森·布罗萨德就硬件后门以及如何将 rootkit 安装到 bios 或 NIC rom(远程)中进行了演讲。

他们还能够对康博特有效载荷并将其包含在其恶意软件中。

幻灯片可以在这里找到这里,文章是这里

所以是的,我认为可以访问 IPMI 并可能在其上安装 rootkit...

相关内容