0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

無孔不入 黑客可利用傳真號碼入侵企業(yè)

電子工程師 ? 來源:網絡整理 ? 作者:工程師曾暄茗 ? 2018-11-03 10:11 ? 次閱讀

如果黑客獲得一個傳真機號碼,那么他最大可利用到什么程度呢?無論你是否相信,你的傳真機號碼對黑客來說,已經足夠讓他們獲取到打印機的完整權限,甚至可以順便滲透進其他已連接的網絡。

日前,CheckPoint研究人員透露,他們在全球數(shù)千萬臺傳真機使用的通信協(xié)議中發(fā)現(xiàn)了兩個關鍵遠程代碼執(zhí)行(RCE)漏洞的詳細信息?;蛟S,你可能會想現(xiàn)在還有誰使用傳真!

然鵝,傳真并未過時。目前,全球仍然有超過3億個傳真號碼和4500萬臺傳真機在使用,在一些商業(yè)組織、監(jiān)管機構、律師、銀行和房地產公司等在內的機構,傳真機仍然很受歡迎。

現(xiàn)在,大多數(shù)傳真機都設計成打印傳真一體機,并通過WiFi網絡或PSTN電話線連接,所以一個黑客只需通過傳真發(fā)送特制的圖像文件,即可利用上文中提到的漏洞,控制企業(yè)或家庭網絡。

黑客入侵所需的僅僅是一個傳真號碼,而傳真號碼很容易獲取,比如瀏覽公司網站或直接詢問。

該攻擊被稱為Faxploit,其中涉及了兩個緩沖區(qū)溢出漏洞,一個在解析COM標記時觸發(fā)(CVE-2018-5925),另一個基于堆棧的問題在解析DHT標記(CVE-2018-5924)時發(fā)生,這可以導致遠程代碼執(zhí)行。

為了證明這一攻擊,Check Point惡意軟件研究團隊負責人Yaniv Balmas和安全研究員Eyal Itkin使用了市面上流行的,HP Officejet Pro 6830一體式打印機和OfficeJet Pro 8720。

研究人員通過電話線發(fā)送裝有惡意載荷的圖像文件,一旦傳真機收到圖像文件,圖像就會被解碼并上傳到傳真機的內存中。在他們的案例中,研究人員使用NSA開發(fā)的EternalBlue和Double Pulsar,這些漏洞被名為Shadow Brokers的組織泄露,這套軟件也是去年 WannaCry勒索軟件的幕后主謀,以接管連接的機器并通過網絡進一步傳播惡意代碼。

“我們只用一根電話線,然后發(fā)送傳真,就可以完全控制傳真機,然后將我們的載荷擴散到打印機可訪問的計算機網絡中。我們認為社區(qū)應特別關注這種安全風險,并著手改變現(xiàn)代網絡架構對待網絡打印機和傳真機的方式?!毖芯咳藛T在博客中表示。

根據(jù)Check Point研究人員的說法,攻擊者可以使用包括勒索軟件,挖礦軟件或間諜軟件在內的惡意軟件對圖像文件進行編碼,具體取決于他們的目標和動機。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21862
  • 傳真
    +關注

    關注

    0

    文章

    15

    瀏覽量

    15544
收藏 人收藏

    評論

    相關推薦

    外資制造業(yè)可利用AI提升決策能力

    運籌優(yōu)化技術是一種利用數(shù)學模型和算法,在有限資源下尋求最佳決策的技術,廣泛應用于物流、生產、金融等領域。運籌優(yōu)化能夠幫助解決復雜的優(yōu)化問題,例如資源分配、路徑規(guī)劃、生產調度等,以提高效率、降低成本或
    的頭像 發(fā)表于 12-24 10:01 ?120次閱讀

    如何用潔凈室技術實現(xiàn)業(yè)務快速恢復

    前思科首席執(zhí)行官John T. Chambers表示:“有兩種類型的公司:被黑客入侵的公司,以及那些不知道已經被黑客入侵的公司?!?/div>
    的頭像 發(fā)表于 10-14 14:30 ?251次閱讀

    傳真及數(shù)據(jù)數(shù)字通信設備有哪些

    傳真和數(shù)據(jù)數(shù)字通信設備是現(xiàn)代通信技術的重要組成部分,它們使得信息的傳輸更加迅速、準確和安全。 1. 傳真傳真機是一種將紙質文檔通過電話線路轉換成電子信號,然后發(fā)送到另一臺傳真機的設
    的頭像 發(fā)表于 10-12 10:34 ?501次閱讀

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    軟件,讓黑客無處遁形 最后,別忘了給你的電腦或手機安裝一款靠譜的安全軟件。它們就像是家里的保安,24小時不間斷地巡邏,一旦發(fā)現(xiàn)可疑情況就會立即報警。這樣,即使黑客真的想入侵你的領地,也會被安全軟件及時
    發(fā)表于 09-08 21:58

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業(yè)內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內網,威脅企業(yè)信息安全。幸運的是,蘋果公司已確認在
    的頭像 發(fā)表于 08-08 17:16 ?476次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產品詳細信息、客戶數(shù)據(jù)庫、財務記錄、源代碼、固件等一系列
    的頭像 發(fā)表于 06-24 11:00 ?520次閱讀

    "上古"僵尸網絡病毒Ebury重啟,目標瞄準服務器VPS供應商

    報告揭示,黑客利用泄露的數(shù)據(jù)庫進行“撞庫”,一旦成功獲取目標主機權限,便會部署SSH腳本,嘗試獲取VPS中的密鑰,以進一步入侵其他服務器。此外,黑客
    的頭像 發(fā)表于 05-16 16:00 ?349次閱讀

    谷歌電話應用新增“查找號碼”功能,提升陌生來電識別效率

    細心的用戶AssembleDebug首先發(fā)現(xiàn)了這個功能。在谷歌電話應用的測試版本中,若用戶點擊電話記錄內的陌生號碼,便可找到一個名為“查找號碼”的按鍵。點擊此按鍵,谷歌能將所點號碼快速輸入至搜索欄,方便用戶搜尋其相關信息。
    的頭像 發(fā)表于 04-07 11:42 ?554次閱讀

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數(shù)據(jù)。
    的頭像 發(fā)表于 03-27 10:50 ?500次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內存系統(tǒng)中的角色,負責推測當前運行代碼所需訪問的內存地址。黑客則借此可預測下一步需獲取的數(shù)據(jù)位,以此干擾數(shù)據(jù)的預取過程,進而獲悉用戶敏感數(shù)據(jù)。此類攻擊行為被稱為“Go Fetch”操作。
    的頭像 發(fā)表于 03-22 10:30 ?851次閱讀

    防止AI大模型被黑客病毒入侵控制(原創(chuàng))聆思大模型AI開發(fā)套件評測4

    在設計防止AI大模型被黑客病毒入侵時,需要考慮到復雜的加密和解密算法以及模型的實現(xiàn)細節(jié),首先需要了解模型的結構和實現(xiàn)細節(jié)。 以下是我使用Python和TensorFlow 2.x實現(xiàn)深度學習模型
    發(fā)表于 03-19 11:18

    AI人員入侵識別攝像機

    AI人員入侵識別攝像機是一種智能監(jiān)控設備,利用人工智能技術辨認并報警可能的入侵行為。這種攝像機利用深度學習算法實時分析監(jiān)控畫面,識別出普通行人和潛在
    的頭像 發(fā)表于 03-15 11:40 ?480次閱讀
    AI人員<b class='flag-5'>入侵</b>識別攝像機

    請求黑客幫忙

    請問這里有沒有可以幫我恢復之前已刪除的微信聊天記錄黑客高手???
    發(fā)表于 03-09 12:05

    京鼎半導體設備遭黑客入侵,鴻海高層赴臺北協(xié)調

    調查顯示,這批黑客起初以一封電郵告知京鼎被竊取且加密的高達5TB的資料,并在信中威脅如不盡快聯(lián)系他們,將于1月14日公開相關資料。然而,京鼎并未理睬此信息,黑客隨后又連續(xù)發(fā)送兩封郵件,措辭愈發(fā)強硬,要求京鼎在1月14日前予以回復。
    的頭像 發(fā)表于 01-18 14:19 ?625次閱讀

    黑客入侵!半導體設備行業(yè)面臨網絡安全挑戰(zhàn)

    鴻海集團旗下半導體設備大廠京鼎遭黑客入侵,黑客集團直接在網站上威脅京鼎客戶與員工,如果京鼎置之不理,客戶資料將會被公開,員工也將因此失去工作。
    發(fā)表于 01-17 10:40 ?577次閱讀
    <b class='flag-5'>黑客</b><b class='flag-5'>入侵</b>!半導體設備行業(yè)面臨網絡安全挑戰(zhàn)