在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

無孔不入 黑客可利用傳真號碼入侵企業(yè)

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師曾暄茗 ? 2018-11-03 10:11 ? 次閱讀

如果黑客獲得一個(gè)傳真機(jī)號碼,那么他最大可利用到什么程度呢?無論你是否相信,你的傳真機(jī)號碼對黑客來說,已經(jīng)足夠讓他們獲取到打印機(jī)的完整權(quán)限,甚至可以順便滲透進(jìn)其他已連接的網(wǎng)絡(luò)。

日前,CheckPoint研究人員透露,他們在全球數(shù)千萬臺(tái)傳真機(jī)使用的通信協(xié)議中發(fā)現(xiàn)了兩個(gè)關(guān)鍵遠(yuǎn)程代碼執(zhí)行(RCE)漏洞的詳細(xì)信息。或許,你可能會(huì)想現(xiàn)在還有誰使用傳真!

然鵝,傳真并未過時(shí)。目前,全球仍然有超過3億個(gè)傳真號碼和4500萬臺(tái)傳真機(jī)在使用,在一些商業(yè)組織、監(jiān)管機(jī)構(gòu)、律師、銀行和房地產(chǎn)公司等在內(nèi)的機(jī)構(gòu),傳真機(jī)仍然很受歡迎。

現(xiàn)在,大多數(shù)傳真機(jī)都設(shè)計(jì)成打印傳真一體機(jī),并通過WiFi網(wǎng)絡(luò)或PSTN電話線連接,所以一個(gè)黑客只需通過傳真發(fā)送特制的圖像文件,即可利用上文中提到的漏洞,控制企業(yè)或家庭網(wǎng)絡(luò)。

黑客入侵所需的僅僅是一個(gè)傳真號碼,而傳真號碼很容易獲取,比如瀏覽公司網(wǎng)站或直接詢問。

該攻擊被稱為Faxploit,其中涉及了兩個(gè)緩沖區(qū)溢出漏洞,一個(gè)在解析COM標(biāo)記時(shí)觸發(fā)(CVE-2018-5925),另一個(gè)基于堆棧的問題在解析DHT標(biāo)記(CVE-2018-5924)時(shí)發(fā)生,這可以導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

為了證明這一攻擊,Check Point惡意軟件研究團(tuán)隊(duì)負(fù)責(zé)人Yaniv Balmas和安全研究員Eyal Itkin使用了市面上流行的,HP Officejet Pro 6830一體式打印機(jī)和OfficeJet Pro 8720。

研究人員通過電話線發(fā)送裝有惡意載荷的圖像文件,一旦傳真機(jī)收到圖像文件,圖像就會(huì)被解碼并上傳到傳真機(jī)的內(nèi)存中。在他們的案例中,研究人員使用NSA開發(fā)的EternalBlue和Double Pulsar,這些漏洞被名為Shadow Brokers的組織泄露,這套軟件也是去年 WannaCry勒索軟件的幕后主謀,以接管連接的機(jī)器并通過網(wǎng)絡(luò)進(jìn)一步傳播惡意代碼。

“我們只用一根電話線,然后發(fā)送傳真,就可以完全控制傳真機(jī),然后將我們的載荷擴(kuò)散到打印機(jī)可訪問的計(jì)算機(jī)網(wǎng)絡(luò)中。我們認(rèn)為社區(qū)應(yīng)特別關(guān)注這種安全風(fēng)險(xiǎn),并著手改變現(xiàn)代網(wǎng)絡(luò)架構(gòu)對待網(wǎng)絡(luò)打印機(jī)和傳真機(jī)的方式。”研究人員在博客中表示。

根據(jù)Check Point研究人員的說法,攻擊者可以使用包括勒索軟件,挖礦軟件或間諜軟件在內(nèi)的惡意軟件對圖像文件進(jìn)行編碼,具體取決于他們的目標(biāo)和動(dòng)機(jī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22163
  • 傳真
    +關(guān)注

    關(guān)注

    0

    文章

    15

    瀏覽量

    15660
收藏 人收藏

    評論

    相關(guān)推薦

    利用COLLABORATION 3Dfindit中的關(guān)鍵數(shù)據(jù)優(yōu)化零部件管理

    COLLABORATION 3Dfindit提供了一系列關(guān)鍵績效指標(biāo)(KPI),企業(yè)可利用這些指標(biāo)優(yōu)化其零件管理。這些指標(biāo)有助于識別重復(fù)項(xiàng)、分析下載趨勢并跟蹤團(tuán)隊(duì)活動(dòng)。 團(tuán)隊(duì)互動(dòng)--- 這個(gè)關(guān)鍵
    發(fā)表于 04-07 16:07

    戴爾科技助力企業(yè)構(gòu)建穩(wěn)固可靠網(wǎng)絡(luò)安全體系

    生產(chǎn)力躍升的同時(shí),黑客們也在興奮地尋找新的攻擊入口。就像羊群與狼群的倒影第一次在泉邊重疊,企業(yè)黑客都在關(guān)注這一變革——前者希望利用它創(chuàng)造價(jià)值,后者則試圖借機(jī)發(fā)起攻擊。
    的頭像 發(fā)表于 03-11 15:45 ?253次閱讀

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    DHCP 服務(wù)器的配置文件和租約數(shù)據(jù)庫,以便在服務(wù)器出現(xiàn)故障或誤操作導(dǎo)致數(shù)據(jù)丟失時(shí)能夠快速恢復(fù)。 軟件更新與安全補(bǔ)丁:及時(shí)更新 DHCP 服務(wù)器軟件和操作系統(tǒng)的安全補(bǔ)丁,修復(fù)已知的漏洞,防止黑客利用漏洞攻擊 DHCP 服務(wù)器。
    發(fā)表于 01-16 11:27

    外資制造業(yè)可利用AI提升決策能力

    運(yùn)籌優(yōu)化技術(shù)是一種利用數(shù)學(xué)模型和算法,在有限資源下尋求最佳決策的技術(shù),廣泛應(yīng)用于物流、生產(chǎn)、金融等領(lǐng)域。運(yùn)籌優(yōu)化能夠幫助解決復(fù)雜的優(yōu)化問題,例如資源分配、路徑規(guī)劃、生產(chǎn)調(diào)度等,以提高效率、降低成本或
    的頭像 發(fā)表于 12-24 10:01 ?386次閱讀

    寶馬攜手Classiq利用量子計(jì)算優(yōu)化汽車架構(gòu)

    從電機(jī)到機(jī)械臂,所有汽車組件均可利用強(qiáng)大的算法進(jìn)行分析。
    的頭像 發(fā)表于 12-19 15:36 ?419次閱讀

    東芝硬盤助力構(gòu)建數(shù)智園區(qū)建設(shè)

    要問社會(huì)未來的發(fā)展大方向,相信很多人都會(huì)投“智能化”一票,數(shù)字化不僅無孔不入鉆進(jìn)我們的生產(chǎn)、生活,更有世界各大經(jīng)濟(jì)體加大對數(shù)據(jù)軟件、計(jì)算、網(wǎng)絡(luò)的投資趨勢,逐漸讓我們篤信:數(shù)字經(jīng)濟(jì),是提升競爭力的重要抓手。
    的頭像 發(fā)表于 10-31 14:10 ?410次閱讀

    如何用潔凈室技術(shù)實(shí)現(xiàn)業(yè)務(wù)快速恢復(fù)

    前思科首席執(zhí)行官John T. Chambers表示:“有兩種類型的公司:被黑客入侵的公司,以及那些不知道已經(jīng)被黑客入侵的公司。”
    的頭像 發(fā)表于 10-14 14:30 ?442次閱讀

    傳真及數(shù)據(jù)數(shù)字通信設(shè)備有哪些

    傳真和數(shù)據(jù)數(shù)字通信設(shè)備是現(xiàn)代通信技術(shù)的重要組成部分,它們使得信息的傳輸更加迅速、準(zhǔn)確和安全。 1. 傳真機(jī) 傳真機(jī)是一種將紙質(zhì)文檔通過電話線路轉(zhuǎn)換成電子信號,然后發(fā)送到另一臺(tái)傳真機(jī)的設(shè)
    的頭像 發(fā)表于 10-12 10:34 ?1202次閱讀

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    軟件,讓黑客無處遁形 最后,別忘了給你的電腦或手機(jī)安裝一款靠譜的安全軟件。它們就像是家里的保安,24小時(shí)不間斷地巡邏,一旦發(fā)現(xiàn)可疑情況就會(huì)立即報(bào)警。這樣,即使黑客真的想入侵你的領(lǐng)地,也會(huì)被安全軟件及時(shí)
    發(fā)表于 09-08 21:58

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個(gè)長達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司已確認(rèn)在
    的頭像 發(fā)表于 08-08 17:16 ?686次閱讀

    基于CNN的網(wǎng)絡(luò)入侵檢測系統(tǒng)設(shè)計(jì)

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益嚴(yán)峻。傳統(tǒng)的網(wǎng)絡(luò)入侵檢測系統(tǒng)(IDS)在應(yīng)對復(fù)雜多變的網(wǎng)絡(luò)攻擊時(shí),面臨著誤報(bào)率高、漏檢率高和配置復(fù)雜等挑戰(zhàn)。而機(jī)器學(xué)習(xí)技術(shù)的興起,特別是深度學(xué)習(xí)技術(shù),為網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-05 17:28 ?1751次閱讀

    AMD遇黑客攻擊,但稱運(yùn)營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細(xì)信息、客戶數(shù)據(jù)庫、財(cái)務(wù)記錄、源代碼、固件等一系列
    的頭像 發(fā)表于 06-24 11:00 ?690次閱讀

    頻譜分析設(shè)備是入侵報(bào)警前端設(shè)備嗎

    頻譜分析設(shè)備是一種用于測量和分析信號頻譜特性的電子測量儀器。它廣泛應(yīng)用于通信、電子、電力、航空航天等領(lǐng)域,用于信號分析、頻譜監(jiān)測、干擾檢測等任務(wù)。入侵報(bào)警系統(tǒng)是一種安全防范系統(tǒng),用于檢測和報(bào)警非法
    的頭像 發(fā)表于 06-03 09:44 ?1727次閱讀

    黑客利用網(wǎng)絡(luò)工具山寨官網(wǎng)推動(dòng)勒索病毒利用

    據(jù)悉,該攻擊始于今年三月份,黑客在各大搜索引擎如微軟必應(yīng)、谷歌等平臺(tái)上購買廣告,提高山寨網(wǎng)站的搜索排名。當(dāng)受害人在搜索引擎中輸入“download winscp”或“download putty”時(shí),就有可能誤入山寨網(wǎng)站。
    的頭像 發(fā)表于 05-22 14:44 ?601次閱讀

    "上古"僵尸網(wǎng)絡(luò)病毒Ebury重啟,目標(biāo)瞄準(zhǔn)服務(wù)器VPS供應(yīng)商

    報(bào)告揭示,黑客利用泄露的數(shù)據(jù)庫進(jìn)行“撞庫”,一旦成功獲取目標(biāo)主機(jī)權(quán)限,便會(huì)部署SSH腳本,嘗試獲取VPS中的密鑰,以進(jìn)一步入侵其他服務(wù)器。此外,黑客
    的頭像 發(fā)表于 05-16 16:00 ?492次閱讀
    主站蜘蛛池模板: 国产日韩欧美综合色视频在线 | 上色天天综合网 | 日本加勒比高清一本大道 | 人人射人人草 | 在线播放91灌醉迷j高跟美女 | 久久免费手机视频 | 天天做天天添天天谢 | 一区卡二区卡三区卡视频 | 国产真实乱xxxav | 天天干天天操天天透 | 四虎精品永久在线 | 欧日韩美香蕉在线观看 | 亚洲怡红院在线观看 | 最新在线视频 | 午夜资源在线 | 亚洲视频黄 | 色成人在线 | 网站黄色在线观看 | 欧美成人鲁丝片在线观看 | 特级黄毛片 | a免费在线| 色黄网站 | 好大好硬好深好爽的视频 | 大尺度视频网站久久久久久久久 | 久操资源在线 | 久久久综合久久 | 中文字幕在线看精品乱码 | 日本大片免费观看视频 | 欧美在线视频免费播放 | 韩国三级在线视频 | 一区免费 | 丁香六月 久久久 | 中文字幕第一页在线 | 久久99热久久精品99 | 美女网站在线观看视频18 | 日本黄色大片免费看 | 一区二区三区四区在线免费观看 | 色久优优 欧美色久优优 | 亚洲综合精品一区二区三区中文 | 天堂网中文字幕 | 色婷婷影院 |