Faxploit: Kako hakeri mogu iskoristiti faks uređaje za ubacivanje malvera u ciljanu mrežu

Vesti, 15.08.2018, 09:30 AM

Faxploit: Kako hakeri mogu iskoristiti faks uređaje za ubacivanje malvera u ciljanu mrežu

Mnoge kompanije imaju broj faksa na stranici sa kontakt informacijama na svojim web sajtovima. Na kraju krajeva, deljenje broja faksa smatra se bezopasnim bar u meri u kojoj je to i deljenje drugih informacija kao što su email adresa ili telefonski broj. Međutim, izgleda da to nije tako i da hakeri mogu iskoristiti i broj faksa.

Prema istraživanju CheckPointa, objavljenom na konferenciji o bezbednosti Defcon 2018, ako napadač ima broj faksa kompanije, on može da pošalje posebno napravljenu sliku na ciljanu mašinu a u tom fajlu može biti kodirano bilo šta - malver, softver za majning kriptovalute, ransomware ili spyware. Mašina će dekodirati fajl i otpremiti softver u svoju memoriju. Na ovaj način, napadači mogu lako doći do poverljivih podataka ili mogu ometati čitavu mrežu na koju je priključen faks.

CheckPoint navodi da su određene ranjivosti, prisutne u komunikacijskim protokolima koje koristi većina faks uređaja širom sveta, odgovorne za hakovanje. Koristeći ove ranjivosti napadač može da preuzme kontrolu nad bilo kojom mrežom, bilo da je privatna ili komercijalna. Loši protokoli su instalirani ne samo u faks uređajima, već i u višefunkcionalnim štampačima.

Govoreći na DefConu, istraživači CheckPointa su objasnili da greške u protokolima koje koriste svi telefaksi i multifunkcionalni štampači, omogućavaju hakerima da lako ubace malver u mrežu kompanije. Sve ovo se može učiniti jednostavno pomoću broja faksa i telefonske linije.

Istraživači CheckPointa Ejal Itkin i Janiv Balmas su objasnili postupak hakovanja na sledeći način:

"Samo pomoću telefonske linije, uspeli smo da pošaljemo faks koji bi mogao da preuzme potpunu kontrolu nad štampačem, a kasnije i širiti naš malver unutar računarske mreže koja je dostupna za štampač."

Istraživači su mišljenja da se ovaj bezbednosni rizik mora odmah rešiti izmenom načina na koji savremeni mrežni protokoli tretiraju telefakse i štampače. Oni kažu da kompanije treba da budu upozorene i da faks uređaje smatraju potencijalnim vektorom napadom za hakere koji žele da se infiltriraju u mreže kompanija.

Exploit koji su istraživači nazvali Faxploit je testiran na HP Officejet Pro 6830 faks štampačima. Međutim, oni su uvereni da se slični exploiti mogu primeniti na sve faks uređaje jer su ranjivosti identifikovane u komunikacionim protokolima. Online faks usluge kao što je fax2email takođe su osetljive na slične napade. Vredi napomenuti da je HP brzo ispravio grešku u gore navedenom modelu tako što je objavio zakrpu koje je sada dostupna za preuzimanje na HP.com.

Ovo je prilično zabrinjavajuće otkriće, jer kompanije širom sveta koriste približno 45 miliona faks uređaja, a godišnje se pošalje oko 17 milijardi faksova. Institucije i kompanije koje se bave zdravstvenom zaštitom, banke, advokatske kancelarije i trgovci nekretninama se u velikoj meri oslanjaju na faksove u razmeni osetljivih informacija. Zbog toga, propusti moraju biti rešeni brzo i pouzdano.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Windows 10 prati vašu aktivnost čak i ako ste mu rekli da ne radi to

Windows 10 prati vašu aktivnost čak i ako ste mu rekli da ne radi to

Windows 10 može ignorisati korisnička podešavanja i nastaviti da vodi evidenciju aktivnosti čak i kada je u postavkama to onemogućeno. Korisnici... Dalje

U 2018. korisnici PayPala najčešća meta fišing napada

U 2018. korisnici PayPala najčešća meta fišing napada

Najpopularniji način isporuke malvera tokom trećeg kvartala 2018. godine bile su email kampanje, a najčešće ciljevi takvih napada bili su koris... Dalje

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

“Sextortion” je oblik ucene žrtve kojoj kriminalci prete da će tajno snimljen video snimak na kome žrtva radi nešto što bi moglo da j... Dalje

Istraga utvrdila: Nije bilo zlonamernih čipova na Supermicro matičnim pločama

Istraga utvrdila: Nije bilo zlonamernih čipova na Supermicro matičnim pločama

Supermicro je pokrenuo istragu kako bi se utvrdilo da li je bilo ikakvih malicioznih čipova na njihovim serverskim matičnim pločama, kako je izvest... Dalje

Japanski mobilni operateri podlegli američkom pritisku, odustaju od opreme za 5G kompanije Huawei i drugih kineskih proizvođača

Japanski mobilni operateri podlegli američkom pritisku, odustaju od opreme za 5G kompanije Huawei i drugih kineskih proizvođača

SoftBank Group, NTT Docomo i KDDI, tri najveća japanska mobilna operatera, najavili su da više neće koristiti opremu kompanije Huawei i drugih ki... Dalje