Wetenschap
Krediet:CC0 Publiek Domein
Wat is er minder bedreigend dan het oude kantoorfaxapparaat? Niks. Dat is precies waarom het wordt gebruikt als een achterdeur voor hackers om in het netwerk van een organisatie te komen.
Controlepunt, een cyberbeveiligingsbedrijf in Israël, zei zondag dat hun onderzoek beveiligingsfouten ontdekte in tientallen miljoenen faxmachines.
De hack werkt door een afbeeldingsbestand via de telefoonlijn te verzenden - of een bestand waarvan het faxapparaat denkt dat het een afbeeldingsbestand is - en dat is gecodeerd om schadelijke software te bevatten. Wanneer een bedrijf de foto ontvangt, de afbeelding wordt gedecodeerd en geüpload naar het geheugen van de faxprinter, waardoor de hackers het apparaat kunnen overnemen en de kwaadaardige code via het netwerk kunnen verspreiden.
"Veel bedrijven zijn zich er misschien niet eens van bewust dat ze een faxapparaat op hun netwerk hebben aangesloten. maar de faxfunctie is ingebouwd in veel multifunctionele kantoor- en thuisprinters, " zei Yaniv Balmas, groepsmanager veiligheidsonderzoek bij Check Point.
De onderzoekers richtten zich op Hewlett Packards OfficeJet Pro all-in-one faxprinters, de wereldmarktleider op het gebied van faxapparaten. Hewlett Packard loste het probleem snel op - er is een patch beschikbaar op hun ondersteuningspagina - maar dezelfde kwetsbaarheden zijn aanwezig in de meeste faxmachines, waaronder die van Canon en Epson.
Veel machines zijn te oud om zelfs maar te updaten. Dat betekent dat het voor bedrijven moeilijk zal zijn om te voorkomen dat hackers hun systeem binnendringen.
wereldwijd, bedrijven gebruiken naar schatting 45 miljoen faxapparaten. Faxen worden nog steeds veel gebruikt in de gezondheidszorg, bankieren, en wet, sectoren waarin zeer gevoelige gegevens worden opgeslagen. In de Amerikaanse medische sector 75 procent van alle communicatie wordt per fax verzonden.
Om te voorkomen dat de netwerken van organisaties worden gecompromitteerd, experts raden bedrijven aan om te controleren of hun faxapparaten kunnen worden bijgewerkt, of plaats faxapparaten op een beveiligd netwerk dat gescheiden is van de netwerken die gevoelige informatie vervoeren.
© 2018 The Associated Press. Alle rechten voorbehouden.
Wetenschap © https://nl.scienceaq.com