SOS :: Security Operation Space
20 апреля, суббота, 00:00
|
Hot News:

Специалисты проникли в локальную сеть через факс

14 августа 2018 г., вторник, 13:44

Эксперты выяснили, что компьютерную систему можно взломать, отправив на МФУ графический файл с вредоносным скриптом.fax-number-is-a-gateway-to-networks

Об оригинальном способе взлома компьютерных сетей рассказали ИБ-эксперты на конференции DEF CON в Лас-Вегасе. Специалисты проникли в тестовую систему и выполнили в ней сторонний код через МФУ, подключенное к телефонной линии для приема факсов.

Как пояснили исследователи, для проведения атаки достаточно лишь послать на целевое устройство специальный графический файл с вписанным в него вредоносным скриптом.

Эксплойт основан на уязвимости переполнения стека, которая может привести к аварийному завершению запущенных приложений и эскалации прав. Эксперты обратили внимание, что телефонная линия, подключенная к факсу, нередко является одной из точек входа в компьютерную сеть. Однако в отличие от других каналов передачи информации она практически не защищена от атак злоумышленников. При этом для взлома целевой системы преступникам достаточно знать номер факса жертвы.

Как утверждают исследователи, факсимильный аппарат можно применять для доставки различной полезной нагрузки. Вредонос, внедренный в передаваемый файл, способен загрузить в компьютерную сеть криптомайнеры или эксплуатировать уже известные уязвимости, такие как EternalBlue. При этом телефонная линия способна служить также и каналом утечки конфиденциальных данных на факс злоумышленникам.

Специалисты использовали МФУ HP OfficeJet Pro 6830 и OfficeJet Pro 8720 для демонстрации возможности атаки. Производитель уже выпустил патчи для устройств этой линейки, однако эксперты отмечают, что другие вендоры также используют уязвимый протокол в своем оборудовании для приема факсов.

Недавно компания HP анонсировала программу вознаграждения за поиск уязвимостей в своих принтерах и готова выплатить до $10 тыс. за информацию о критических багах в печатающих устройствах. Пока неизвестно, будет ли bug bounty расширена на МФУ и факсы.

Ваш голос учтён!
нравится
не нравится Рейтинг:
1
Всего голосов: 1
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.067
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.