Lava istraživači identificirali su 36 872 internetski izložena BMC‑sučelja. Gotovo 25 000 od tih sučelja otkrilo je materijal za autentifikaciju, izveden iz lozinki prije prijave, što napadačima omogućuje offline oporavak vjerodajnica. Testiranjem su otkrili da se HPE‑ove iLO tvorničke lozinke mogu obnoviti za manje od minute uz pomoć modernog GPU‑hardvera, dok je za Supermicro lozinke potrebno otprilike jedan sat. Istraživanje je također pokazalo da se tijekom studija pojavljuju nova izložena BMC‑sučelja i da napadači već koriste te točke, uključujući ostavljanje otmica ransomwarea na izloženim sučeljima.