Cuộc tấn công mạng có thể xảy ra chỉ bằng số fax

Máy fax đang được sử dụng rộng rãi bởi các doanh nghiệp trên toàn cầu. Tuy nhiên, theo ghi nhận từ ZDNet, một lỗ hổng về giao thức kết nối liên quan đến thiết bị này có thể khiến họ đối mặt với những cuộc tấn công mạng. 

Cuộc tấn công mạng có thể xảy ra chỉ bằng số fax

Máy fax vẫn là thiết bị văn phòng phổ biến

Tuy “cổ” nhưng máy fax vẫn là thiết bị phổ biến cho doanh nghiệp. Trong khi một số doanh nghiệp ưa chuộng hình thức in ấn nhanh chóng và giao hàng đảm bảo, ngân hàng và những công ty bất động sản thường dùng nó để lấy nhanh chữ ký của khách hàng trên tài liệu.

Theo một nghiên cứu thực hiện năm 2015, khoảng 36.3 triệu máy fax vẫn đang được sử dụng, trong đó có 17 triệu máy được cho là hoạt động tại Mỹ.

Mặc dù vậy, khi nhiều nhà cung cấp giải pháp công nghệ thông tin, hãng công nghệ lớn và nhà nghiên cứu an ninh mạng trên toàn thế giới đang tập trung vá và giải quyết lỗ hổng bảo mật thuộc những công nghệ hiện đại như thiết bị di động, hệ điều hành và trình duyệt, những vấn đề xảy ra trên một thiết bị đời cũ như máy fax có thể vô tình bị xem nhẹ, tạo điều kiện thuận lợi để kẻ xấu lợi dụng.

Thực tế, lỗ hổng bảo mật trên máy fax đã xuất hiện

Các nhà nghiên cứu đã chứng minh sự tồn tại của lỗ hổng trong giao thức kết nối của máy fax đối với cả mạng dành cho doanh nghiệp và người dùng. Cụ thể, lỗ hổng tồn tại trong phạm vi máy fax HP Officejet Pro loại All-in-One (tất cả trong một), bao gồm HP Officejet Pro 6830 và Officejet Pro 8720. HP hiện đã được báo cáo về việc này.

Số fax dễ dàng tìm thấy bằng cách duyệt trang web của công ty hoặc yêu cầu trực tiếp thông tin. Khi đã có được số fax, kẻ xấu có thể gửi một tập tin chứa hình ảnh độc hại bằng máy fax đến nạn nhân.

Theo các nhà nghiên cứu, tập tin hình ảnh có thể được mã hóa với phần mềm độc hại (bao gồm cả ransomware), các công cụ giám sát hoặc đào tiền ảo. Khi đó, lỗ hổng trong giao thức kết nối của máy fax được khai thác để giải mã và tải phần mềm độc hại vào bộ nhớ.

Nếu phần mềm độc hại được tải vào bộ nhớ và máy fax được kết nối mạng, mã độc có khả năng lây lan và xâm nhập các hệ thống, dẫn đến những nguy cơ về gián điệp, gián đoạn dịch vụ hoặc rò rỉ thông tin.

Hình thức tấn công mới sẽ là mối đe dọa nghiêm trọng cho các tổ chức không nhận thức được toàn bộ hệ thống mạng của họ có thể bị xâm nhập như thế nào, khi tất cả những thông tin nhạy cảm có khả năng bị rò rỉ thông qua một chiếc máy fax cũ kỹ (dù nó đang trong trạng thái dính đầy bụi vì đã lâu không sử dụng).

Tech Funny

TIN LIÊN QUAN

Cảnh báo cho các nhà nghiên cứu: 1,3 triệu lỗ hổng đến từ mã nguồn cũ và cẩu thả

Theo báo Anh Sky, sau khi xem xét hơn 278 triệu dòng code có trong gần 1.400 ứng dụng doanh nghiệp toàn cầu, các nhà nghiên cứu đã phát hiện ra 1,4 triệu điểm yếu có thể khiến hacker lợi dụng để tấn công thế giới kinh doanh.

Doanh nghiệp Đông Nam Á đang ‘lao đao’ bởi mối đe dọa an ninh mạng, chạm ngưỡng gần 50%

Vấn nạn tấn công web vào các doanh nghiệp Đông Nam Á đang trở thành ‘trào lưu’ của các tội phạm mạng. Trong báo cáo mới nhất từ Kaspersky, con số tấn công mạng đã tăng chóng mặt lên tới 45%. Nếu bạn cũng đang sở hữu một doanh nghiệp dù lớn hay nhỏ.

Trục điện tử kết nối doanh nghiệp ERP Store vừa ra mắt ngày 8/8/2018 tại Hà Nội

Doanh nghiệp chỉ cần mã số thuế và USB token chữ ký số là có thể bắt đầu sử dụng. Mỗi doanh nghiệp sẽ được cấp 4 tài khoản tương ứng với 4 vài trò: người soạn thảo (người sẽ khởi tạo ra các văn bản, hợp đồng), văn thư (người sẽ duyệt văn bản trước

Giữa đại dịch nghĩ về doanh nhân và doanh nghiệp công nghệ số Việt Nam

Đại dịch Covid-19 lại thôi thúc những khát vọng lớn trong mỗi người Việt Nam. Doanh nhân công nghệ số và doanh nghiệp công nghệ số Việt Nam nhận lấy cho mình sứ mệnh quốc gia.

FPT sẽ đưa ra giải pháp số hóa phù hợp cho Coca-Cola Việt Nam

Trong giai đoạn từ nay tới năm 2020, Tập đoàn FPT sẽ nghiên cứu, đưa ra các giải pháp phù hợp cho Coca-Cola Việt Nam nhằm thúc đẩy hoạt động sản xuất của doanh nghiệp này.

Cisco & iPrice báo cáo: Việt Nam đi đầu châu lục về số hóa trong doanh nghiệp

Theo báo cáo mới đây từ tập đoàn công nghệ Cisco, Việt Nam là một trong các quốc gia hàng đầu khu vực về mức độ áp dụng công nghệ, đặc biệt về mặt bảo vệ an ninh mạng.

Làm việc tại nhà khiến tổn thất do tấn công mạng lên cao kỷ lục tại Đức

Tại Đức, các cuộc tấn công mạng gây thiệt hại lên đến mức kỷ lục 224 tỷ euro vào năm ngoái, cao hơn gấp đôi so với cuộc khảo sát năm 2019.

Đổ vốn vào công nghệ trí tuệ nhân tạo

Một nguồn lực khổng lồ đang được các doanh nghiệp Việt như Vingroup, Viettel, FPT đổ vào lĩnh vực công nghệ trí tuệ nhân tạo AI với mục tiêu tiên phong, đột phá và chiếm lĩnh thị trường.

THỦ THUẬT HAY

Cách sử dụng Efficiency trên trình duyệt Microsoft Edge

Bạn đang sử dụng Microsoft Edge để duyệt web và muốn tăng hiệu suất của trình duyệt. Vậy thì chỉ cần bật chế độ Efficiency mode theo cách dưới đây.

Lập kế hoạch với công cụ S Planner trên Samsung Galaxy On7

S Planner là ứng dụng được tích hợp sẵn trên Samsung Galaxy On7, cho phép người dùng dễ dàng tạo ghi chú cho những sự kiện và kế hoạch sắp thực hiện.

Những cổng kết nối hình ảnh trường gặp trên PC, Laptop, Card màn hình

Với chuẩn HDMI bạn có thể truyền đồng thời hình ảnh và âm thanh trên 1 cáp HDMI với chất lượng cao, chuẩn HDMI hiện nay có thể truyền hình ảnh với độ phân giải lên đến 4K cùng với 8 kênh âm thanh.

Cách giải phóng dung lượng trên thiết bị trên Windows 10 Spring Creators Update

Windows 10 Spring Creators Update đã cải tiến tính năng mang tên Storage Sense. Tính năng này sẽ giúp tự động giải phóng dung lượng trên thiết bị của bạn bằng cách xóa các tệp tạm thời do phần mềm tạo ra và các tệp nằm

3 cách bật, tắt High contrast, chế độ tương phản win 10(màn hình đen )

High contrast là chế độ tương phản cao trên Windows 10, nếu như vô tình bật High contrast trên Windows 10 lên mà không biết cách tắt sẽ thực sự là một thảm họa vì nó sẽ khiến mắt cua bạn rối loạn hơn. 3 cách sau đây sẽ

ĐÁNH GIÁ NHANH

Trên tay và đánh giá nhanh Samsung Galaxy J7 Prime: Thiết kế đẹp, hoạt động nhanh, vân tay một chạm

Galaxy J7 Prime là chiếc điện thoại tầm trung mới nhất của Samsung với nhiều cải tiến mạnh mẽ, chuẩn bị được ra mắt tại Việt Nam thời gian tới.

Đánh giá bo mạch chủ ASRock B150M Pro4/Hyper: Nhỏ nhưng có võ

Asrock B150M Pro4/Hyper là bo mạch chủ kích thước mATX, nhưng được trang bị một số tính năng thú vị, như hỗ trợ ép xung, đặc biệt là 4 khe RAM cho phép mở rộng bộ nhớ tối đa.

Đánh giá TV Samsung QLED Q7F 2018: Nâng cấp về thiết kế, tính năng và chất lượng hình ảnh

So với 2017, năm nay Samsung tung ra tới 4 dòng TV QLED Q9F, Q8F, Q7F và Q6F. Trong đó Q9F tiếp tục là dòng sản phẩm cao cấp nhất sở hữu công nghệ LED Full-Array và Q6F là dòng sản phẩm mới có mức giá hợp lý nhưng vẫn