Cuộc tấn công mạng có thể xảy ra chỉ bằng số fax

Máy fax đang được sử dụng rộng rãi bởi các doanh nghiệp trên toàn cầu. Tuy nhiên, theo ghi nhận từ ZDNet, một lỗ hổng về giao thức kết nối liên quan đến thiết bị này có thể khiến họ đối mặt với những cuộc tấn công mạng. 

Cuộc tấn công mạng có thể xảy ra chỉ bằng số fax

Máy fax vẫn là thiết bị văn phòng phổ biến

Tuy “cổ” nhưng máy fax vẫn là thiết bị phổ biến cho doanh nghiệp. Trong khi một số doanh nghiệp ưa chuộng hình thức in ấn nhanh chóng và giao hàng đảm bảo, ngân hàng và những công ty bất động sản thường dùng nó để lấy nhanh chữ ký của khách hàng trên tài liệu.

Theo một nghiên cứu thực hiện năm 2015, khoảng 36.3 triệu máy fax vẫn đang được sử dụng, trong đó có 17 triệu máy được cho là hoạt động tại Mỹ.

Mặc dù vậy, khi nhiều nhà cung cấp giải pháp công nghệ thông tin, hãng công nghệ lớn và nhà nghiên cứu an ninh mạng trên toàn thế giới đang tập trung vá và giải quyết lỗ hổng bảo mật thuộc những công nghệ hiện đại như thiết bị di động, hệ điều hành và trình duyệt, những vấn đề xảy ra trên một thiết bị đời cũ như máy fax có thể vô tình bị xem nhẹ, tạo điều kiện thuận lợi để kẻ xấu lợi dụng.

Thực tế, lỗ hổng bảo mật trên máy fax đã xuất hiện

Các nhà nghiên cứu đã chứng minh sự tồn tại của lỗ hổng trong giao thức kết nối của máy fax đối với cả mạng dành cho doanh nghiệp và người dùng. Cụ thể, lỗ hổng tồn tại trong phạm vi máy fax HP Officejet Pro loại All-in-One (tất cả trong một), bao gồm HP Officejet Pro 6830 và Officejet Pro 8720. HP hiện đã được báo cáo về việc này.

Số fax dễ dàng tìm thấy bằng cách duyệt trang web của công ty hoặc yêu cầu trực tiếp thông tin. Khi đã có được số fax, kẻ xấu có thể gửi một tập tin chứa hình ảnh độc hại bằng máy fax đến nạn nhân.

Theo các nhà nghiên cứu, tập tin hình ảnh có thể được mã hóa với phần mềm độc hại (bao gồm cả ransomware), các công cụ giám sát hoặc đào tiền ảo. Khi đó, lỗ hổng trong giao thức kết nối của máy fax được khai thác để giải mã và tải phần mềm độc hại vào bộ nhớ.

Nếu phần mềm độc hại được tải vào bộ nhớ và máy fax được kết nối mạng, mã độc có khả năng lây lan và xâm nhập các hệ thống, dẫn đến những nguy cơ về gián điệp, gián đoạn dịch vụ hoặc rò rỉ thông tin.

Hình thức tấn công mới sẽ là mối đe dọa nghiêm trọng cho các tổ chức không nhận thức được toàn bộ hệ thống mạng của họ có thể bị xâm nhập như thế nào, khi tất cả những thông tin nhạy cảm có khả năng bị rò rỉ thông qua một chiếc máy fax cũ kỹ (dù nó đang trong trạng thái dính đầy bụi vì đã lâu không sử dụng).

Tech Funny

TIN LIÊN QUAN

Cảnh báo cho các nhà nghiên cứu: 1,3 triệu lỗ hổng đến từ mã nguồn cũ và cẩu thả

Theo báo Anh Sky, sau khi xem xét hơn 278 triệu dòng code có trong gần 1.400 ứng dụng doanh nghiệp toàn cầu, các nhà nghiên cứu đã phát hiện ra 1,4 triệu điểm yếu có thể khiến hacker lợi dụng để tấn công thế giới kinh doanh.

Doanh nghiệp Đông Nam Á đang ‘lao đao’ bởi mối đe dọa an ninh mạng, chạm ngưỡng gần 50%

Vấn nạn tấn công web vào các doanh nghiệp Đông Nam Á đang trở thành ‘trào lưu’ của các tội phạm mạng. Trong báo cáo mới nhất từ Kaspersky, con số tấn công mạng đã tăng chóng mặt lên tới 45%. Nếu bạn cũng đang sở hữu một doanh nghiệp dù lớn hay nhỏ.

Trục điện tử kết nối doanh nghiệp ERP Store vừa ra mắt ngày 8/8/2018 tại Hà Nội

Doanh nghiệp chỉ cần mã số thuế và USB token chữ ký số là có thể bắt đầu sử dụng. Mỗi doanh nghiệp sẽ được cấp 4 tài khoản tương ứng với 4 vài trò: người soạn thảo (người sẽ khởi tạo ra các văn bản, hợp đồng), văn thư (người sẽ duyệt văn bản trước

Giữa đại dịch nghĩ về doanh nhân và doanh nghiệp công nghệ số Việt Nam

Đại dịch Covid-19 lại thôi thúc những khát vọng lớn trong mỗi người Việt Nam. Doanh nhân công nghệ số và doanh nghiệp công nghệ số Việt Nam nhận lấy cho mình sứ mệnh quốc gia.

FPT sẽ đưa ra giải pháp số hóa phù hợp cho Coca-Cola Việt Nam

Trong giai đoạn từ nay tới năm 2020, Tập đoàn FPT sẽ nghiên cứu, đưa ra các giải pháp phù hợp cho Coca-Cola Việt Nam nhằm thúc đẩy hoạt động sản xuất của doanh nghiệp này.

Cisco & iPrice báo cáo: Việt Nam đi đầu châu lục về số hóa trong doanh nghiệp

Theo báo cáo mới đây từ tập đoàn công nghệ Cisco, Việt Nam là một trong các quốc gia hàng đầu khu vực về mức độ áp dụng công nghệ, đặc biệt về mặt bảo vệ an ninh mạng.

Làm việc tại nhà khiến tổn thất do tấn công mạng lên cao kỷ lục tại Đức

Tại Đức, các cuộc tấn công mạng gây thiệt hại lên đến mức kỷ lục 224 tỷ euro vào năm ngoái, cao hơn gấp đôi so với cuộc khảo sát năm 2019.

Đổ vốn vào công nghệ trí tuệ nhân tạo

Một nguồn lực khổng lồ đang được các doanh nghiệp Việt như Vingroup, Viettel, FPT đổ vào lĩnh vực công nghệ trí tuệ nhân tạo AI với mục tiêu tiên phong, đột phá và chiếm lĩnh thị trường.

THỦ THUẬT HAY

Cách thức gọi trợ lý ảo Siri khi nút Home không còn trên iPad Pro 2018

Siri là trợ lý ảo của Apple trang bị cho các thiết bị của mình, bao gồm nền tảng iOS. Cách thức gọi trợ lý này đã thay đổi khi nút Home không còn trên iPad Pro 2018.

Hướng dẫn cách kết nối tai nghe Bluetooth với điện thoại

Tai nghe Bluetooth giúp bạn thoải mái nghe các bản nhạc du dương, đàm thoại... mà không cần dây nhợ rườm rà. Cách kết nối của thiết bị với điện thoại cũng rất đơn giản, bạn chỉ cần thực hiện theo 5 bước bên dưới là

Lưu ý tránh mất tiền oan khi dùng khuyến mãi 10 GB 4G của Viettel

Viettel tặng ngay 10 GB lưu lượng 4G cho người dùng mới đổi sim 4G hoặc làm SIM mới từ ngày 8/3/2017. Tuy nhiên, bạn cần lưu ý một số điều sau để tránh bị trừ tiền oan do không thực hiện đúng điều kiện.

Hướng dẫn kiểm tra tốc độ Internet không cần phần mềm

Thông thường mỗi gói cước Internet mà người dùng đăng ký sẽ tương ứng với một tốc độ đường truyền nhất định. Tuy nhiên, việc các nhà cung cấp thường xuyên 'cắt xén' và chia sẻ bớt những gói cước này đã trở thành 'cơm

Cách kích hoạt thanh điều hướng mới trên Android P

Ngay sau khi Android P được giới thiệu có khá nhiều thiết bị đã được phát hành bản beta để trải nghiệm những tính năng mới, trong đó đáng chú ý là thanh điều hướng được thiết kế lại.

ĐÁNH GIÁ NHANH

Đánh giá Meizu MX6: Đúng nghĩa khi iPhone chạy Android

Một ngày 'trái gió trở trời' chiếc điện thoại chính của mình bỗng dưng sập nguồn, thế là đành phài mượn đồng nghiệp chiếc Meizu MX6 để dùng tạm...

5 lý do nâng cấp lên iPhone 13 và iPhone 13 Pro ngay khi mở bán

Nếu vẫn còn băn khoăn không biết có nên nâng cấp lên iPhone 13 và iPhone 13 Pro hay không thì bạn hãy đọc ngay những lý do nâng cấp lên iPhone 13 và iPhone 13 Pro mà chúng tôi chia sẻ dưới đây để có câu trả lời nhé.

Đánh giá Lenovo Yoga 530: Mỏng nhẹ, gập xoay đa năng và pin rất trâu

Với thiết kế mỏng nhẹ, cấu hình khá và được trang bị sẵn ổ SSD, Lenovo Yoga 530 đã cho chúng ta thêm một lựa chọn thú vị nữa khi mua laptop gập xoay. Chúng ta hãy cùng tìm hiểu kỹ hơn về chiếc laptop này trong bài viết