follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open

Author Topic: 打破傳真機安全迷思,駭客成功透過傳真機入侵網路  (Read 528 times)

Offline billy.ryoko

  • Legendary
  • *
  • Activity: 1506
  • points:
    6024
  • Karma: 2
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: April 06, 2021, 04:53:54 PM
    • View Profile

  • Total Badges: 19
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
傳真機在網路時代雖不再是主流文件傳送方式,不過仍有部分人在使用,由於比較傳統,不少人誤以為它不會受網路攻擊影響。不過其實就算是傳真機,也有機會當作入侵網路的缺口。



今年世界駭客大賽,Check Point 的研究員 Yaniv Balmas 和 Eyal Itkin 示範了入侵 HP Office jet Pro 6830 多功能印表機,他們研究印表機的韌體軟體和系統結構之後,發現系統把所有文件視為列印作業,因此製作一個含有惡意程式碼(示範中使用之前流出的美國國安局駭客工具 EternalBlue)的 JPG 檔案傳真到印表機,之後成功控制了印表機,將惡意程式碼擴散到網路其他裝置。



同類型具傳真功能的多功能印表機其實在部分行業如地產及醫療界相當普及,由於多功能印表機有連網功能,加上沒有充足的安全保障如防火牆,容易造成資安缺口。這種裝置不是直接連到電腦,加上傳真感覺是舊技術,容易被人忽略安全漏洞。Check Point 表示,他們已向 HP 報告這個漏洞,相信很快就會有修復漏洞的系統更新推出。

網路時代,所有連接到網路的裝置,不論新舊或是否獨立運作,都有機會成為攻擊目標。尤其越來越多裝置加入連網功能之後,需要更多資源保障網路安全,不然攻擊就會從意想不到的地方突破。

Faxploit: Sending Fax Back to the Dark Ages
(本文由 Unwire Pro 授權轉載;首圖來源:Check Point)

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod