在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

無孔不入 黑客可利用傳真號碼入侵企業

電子工程師 ? 來源:網絡整理 ? 作者:工程師曾暄茗 ? 2018-11-03 10:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如果黑客獲得一個傳真機號碼,那么他最大可利用到什么程度呢?無論你是否相信,你的傳真機號碼對黑客來說,已經足夠讓他們獲取到打印機的完整權限,甚至可以順便滲透進其他已連接的網絡。

日前,CheckPoint研究人員透露,他們在全球數千萬臺傳真機使用的通信協議中發現了兩個關鍵遠程代碼執行(RCE)漏洞的詳細信息。或許,你可能會想現在還有誰使用傳真!

然鵝,傳真并未過時。目前,全球仍然有超過3億個傳真號碼和4500萬臺傳真機在使用,在一些商業組織、監管機構、律師、銀行和房地產公司等在內的機構,傳真機仍然很受歡迎。

現在,大多數傳真機都設計成打印傳真一體機,并通過WiFi網絡或PSTN電話線連接,所以一個黑客只需通過傳真發送特制的圖像文件,即可利用上文中提到的漏洞,控制企業或家庭網絡。

黑客入侵所需的僅僅是一個傳真號碼,而傳真號碼很容易獲取,比如瀏覽公司網站或直接詢問。

該攻擊被稱為Faxploit,其中涉及了兩個緩沖區溢出漏洞,一個在解析COM標記時觸發(CVE-2018-5925),另一個基于堆棧的問題在解析DHT標記(CVE-2018-5924)時發生,這可以導致遠程代碼執行。

為了證明這一攻擊,Check Point惡意軟件研究團隊負責人Yaniv Balmas和安全研究員Eyal Itkin使用了市面上流行的,HP Officejet Pro 6830一體式打印機和OfficeJet Pro 8720。

研究人員通過電話線發送裝有惡意載荷的圖像文件,一旦傳真機收到圖像文件,圖像就會被解碼并上傳到傳真機的內存中。在他們的案例中,研究人員使用NSA開發的EternalBlue和Double Pulsar,這些漏洞被名為Shadow Brokers的組織泄露,這套軟件也是去年 WannaCry勒索軟件的幕后主謀,以接管連接的機器并通過網絡進一步傳播惡意代碼。

“我們只用一根電話線,然后發送傳真,就可以完全控制傳真機,然后將我們的載荷擴散到打印機可訪問的計算機網絡中。我們認為社區應特別關注這種安全風險,并著手改變現代網絡架構對待網絡打印機和傳真機的方式。”研究人員在博客中表示。

根據Check Point研究人員的說法,攻擊者可以使用包括勒索軟件,挖礦軟件或間諜軟件在內的惡意軟件對圖像文件進行編碼,具體取決于他們的目標和動機。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    22328
  • 傳真
    +關注

    關注

    0

    文章

    15

    瀏覽量

    15693
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Linux黑客入侵檢測的排查思路

    檢查是否有UID和GID是0的賬號 UID為0代表具有root權限。
    的頭像 發表于 05-23 15:13 ?175次閱讀
    Linux<b class='flag-5'>黑客</b><b class='flag-5'>入侵</b>檢測的排查思路

    智能井蓋防入侵監測技術應用與解析

    傳統井蓋管理模式長期存在諸多弊端,井蓋失竊、意外損壞難以實時察覺,井下環境缺乏有效監測,不僅給城市安全帶來隱患,也嚴重影響了運維效率。為解決這些難題,智能井蓋防入侵監測技術應運而生,通過融合物聯網
    的頭像 發表于 05-15 11:07 ?154次閱讀
    智能井蓋防<b class='flag-5'>入侵</b>監測技術應用與解析

    利用COLLABORATION 3Dfindit中的關鍵數據優化零部件管理

    COLLABORATION 3Dfindit提供了一系列關鍵績效指標(KPI),企業可利用這些指標優化其零件管理。這些指標有助于識別重復項、分析下載趨勢并跟蹤團隊活動。 團隊互動--- 這個關鍵
    發表于 04-07 16:07

    戴爾科技助力企業構建穩固可靠網絡安全體系

    生產力躍升的同時,黑客們也在興奮地尋找新的攻擊入口。就像羊群與狼群的倒影第一次在泉邊重疊,企業黑客都在關注這一變革——前者希望利用它創造價值,后者則試圖借機發起攻擊。
    的頭像 發表于 03-11 15:45 ?370次閱讀

    DHCP在企業網的部署及安全防范

    DHCP 服務器的配置文件和租約數據庫,以便在服務器出現故障或誤操作導致數據丟失時能夠快速恢復。 軟件更新與安全補丁:及時更新 DHCP 服務器軟件和操作系統的安全補丁,修復已知的漏洞,防止黑客利用漏洞攻擊 DHCP 服務器。
    發表于 01-16 11:27

    外資制造業可利用AI提升決策能力

    運籌優化技術是一種利用數學模型和算法,在有限資源下尋求最佳決策的技術,廣泛應用于物流、生產、金融等領域。運籌優化能夠幫助解決復雜的優化問題,例如資源分配、路徑規劃、生產調度等,以提高效率、降低成本或
    的頭像 發表于 12-24 10:01 ?485次閱讀

    寶馬攜手Classiq利用量子計算優化汽車架構

    從電機到機械臂,所有汽車組件均可利用強大的算法進行分析。
    的頭像 發表于 12-19 15:36 ?506次閱讀

    東芝硬盤助力構建數智園區建設

    要問社會未來的發展大方向,相信很多人都會投“智能化”一票,數字化不僅無孔不入鉆進我們的生產、生活,更有世界各大經濟體加大對數據軟件、計算、網絡的投資趨勢,逐漸讓我們篤信:數字經濟,是提升競爭力的重要抓手。
    的頭像 發表于 10-31 14:10 ?498次閱讀

    如何用潔凈室技術實現業務快速恢復

    前思科首席執行官John T. Chambers表示:“有兩種類型的公司:被黑客入侵的公司,以及那些不知道已經被黑客入侵的公司。”
    的頭像 發表于 10-14 14:30 ?519次閱讀

    傳真及數據數字通信設備有哪些

    傳真和數據數字通信設備是現代通信技術的重要組成部分,它們使得信息的傳輸更加迅速、準確和安全。 1. 傳真傳真機是一種將紙質文檔通過電話線路轉換成電子信號,然后發送到另一臺傳真機的設
    的頭像 發表于 10-12 10:34 ?1432次閱讀

    SiRider S1芯擎工業開發板測評+1.防止黑客入侵通信監控系統(PSA)

    軟件,讓黑客無處遁形 最后,別忘了給你的電腦或手機安裝一款靠譜的安全軟件。它們就像是家里的保安,24小時不間斷地巡邏,一旦發現可疑情況就會立即報警。這樣,即使黑客真的想入侵你的領地,也會被安全軟件及時
    發表于 09-08 21:58

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在
    的頭像 發表于 08-08 17:16 ?790次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業防不勝防。0day漏洞是指在廠商尚未發布補丁
    的頭像 發表于 07-10 10:29 ?1789次閱讀
    從CVE-2024-6387 OpenSSH Server 漏洞談談<b class='flag-5'>企業</b>安全運營與應急響應

    基于CNN的網絡入侵檢測系統設計

    隨著信息技術的飛速發展,網絡安全問題日益嚴峻。傳統的網絡入侵檢測系統(IDS)在應對復雜多變的網絡攻擊時,面臨著誤報率高、漏檢率高和配置復雜等挑戰。而機器學習技術的興起,特別是深度學習技術,為網絡
    的頭像 發表于 07-05 17:28 ?2123次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統,并盜取了包括未來產品詳細信息、客戶數據庫、財務記錄、源代碼、固件等一系列
    的頭像 發表于 06-24 11:00 ?756次閱讀
    主站蜘蛛池模板: 日本不卡一区在线 | 欧美三级小视频 | 色妇视频| 天天色操| 国产黄色a三级三级三级 | 米奇影院777 | 免费看欧美一级特黄a大片一 | 男女啪视频大全1000 | 黄色免费小视频 | 日本不卡视频在线 | 日产精品卡二卡三卡四卡无卡乱码 | 色噜噜噜噜噜在线观看网站 | 日日射天天射 | 久久亚洲视频 | 台湾一级毛片 | 国产午夜久久影院 | 在线另类| japanesexxx日本69 japan日韩xxxx69hd | www.四虎影院.con| 在线婷婷 | 国产成人精品高清在线 | 午夜欧美精品久久久久久久 | 免费黄色成人 | 国产精品嫩草影院午夜 | 男人的亚洲天堂 | 亚洲免费观看视频 | 狠狠色噜狠狠狠狠 | ts人妖系列在线专区 | 久热中文字幕在线精品免费 | 欧美性色xo影院69 | brazzersvideosex欧美高清 | 美女张开腿露出尿口让男人桶 | 成人宗合网 | 男子扒开美女尿口做羞羞的事 | 成人网男女啪啪免费网站 | 国产精品午夜自在在线精品 | 看全色黄大色大片免费久久 | 在线免费观看一区二区三区 | 丁香六月激情网 | 女女综合网 | 日本三级在线播放线观看2021 |