213
/
64275
Bằng cách này, hacker có thể dễ dàng đánh cắp dữ liệu của doanh nghiệp
bang-cach-nay-hacker-co-the-de-dang-danh-cap-du-lieu-cua-doanh-nghiep
news

Bằng cách này, hacker có thể dễ dàng đánh cắp dữ liệu của doanh nghiệp

Thứ 3, 14/08/2018 | 10:27:15
878 lượt xem

Máy fax cho đến nay vẫn còn được sử dụng khá rộng rãi tại Việt Nam và nhiều quốc gia trên thế giới. Tuy nhiên phương pháp truyền thông này tồn tại nhiều lỗ hổng bảo mật giúp cho hacker có thể dễ dàng khai thác và chiếm đoạt thông tin.

Sử dụng máy fax có thể khiến doanh nghiệp đối mặt nguy cơ bị hacker tấn công.

Sử dụng máy fax có thể khiến doanh nghiệp đối mặt nguy cơ bị hacker tấn công.

Là một loại thiết bị khá cổ và dù đã được thay thế bằng thư điện tử email, nhưng máy fax vẫn khá phổ biến tại nhiều quốc gia, trong đó có Việt Nam.

Đối tượng sử dụng máy fax chủ yếu là các công ty ngân hàng và bất động sản vì có thể gửi bản sao, chữ ký của khách hàng trên tài liệu được yêu cầu một cách nhanh chóng. Theo nghiên cứu được tiến hành vào năm 2015, có khoảng 46,3 triệu máy fax vẫn đang được sử dụng, trong đó riêng tại Mỹ đã có hơn 17 triệu máy.

Tuy nhiên, một nghiên cứu mới đây chỉ ra rằng nhiều máy fax hiện nay sở hữu lỗ hổng bảo mật nghiêm trọng cho phép hacker dễ dàng khai thác dữ liệu mà chỉ dựa trên một thông tin duy nhất đó là số series của máy fax.

Đây là chủ đề được đưa ra thảo luận tại buổi hội thảo Def Con 26 diễn ra tại thành phố Las Vegas, Mỹ, bởi nhóm nghiên cứu phần mềm độc hại mang tên Check Point gồm có 2 thành viên là Yaniv Balmas và Eyal Itkin.

Theo đó, các nhà nghiên cứu đã chứng minh được sự tồn tại của lỗ hổng bảo mật trên các máy in phổ thông là HP Officejet Pro 6830 và OfficeJet Pro 8720. Cụ thể, lỗ hổng được phát hiện dựa trên cơ chế bảo mật tràn bộ nhớ đệm, cho phép thực thi mã từ xa thông qua các lỗi xử lý cơ sở dữ liệu.

Nhiều mẫu máy fax phổ biến trên thị trường hiện nay tồn tại lỗ hổng bảo mật nghiêm trọng, cho phép hacker khai thác chỉ với một thông tin cơ bản.

Nhiều mẫu máy fax phổ biến trên thị trường hiện nay tồn tại lỗ hổng bảo mật nghiêm trọng, cho phép hacker khai thác chỉ với một thông tin cơ bản.

Trong khi đó, số fax có thể dễ dàng được hacker tìm thấy bằng cách duyệt trang web của công ty hoặc yêu cầu trực tiếp thông tin. Đây cũng là tất cả những gì cần thiết để khai thác lỗ hổng.

Các lỗ hổng trong giao thức truyền thông của máy fax sau đó có thể được khai thác để giải mã và tải lên các phần mềm độc hại vào bộ nhớ. Nếu máy fax được kết nối với mạng, mã độc sẽ có khả năng lây lan và xâm phạm các hệ thống bổ sung, có khả năng dẫn đến gián điệp dịch vụ, gián đoạn dịch vụ hoặc thông tin.

Được biết, Check Point đã gửi những phát hiện của mình cho HP, và công ty đang triển khai các bản vá lỗi cho máy fax.

Tuy nhiên, việc sử dụng máy fax và máy in đa chức năng, đặc biệt là từ các thương hiệu kém uy tín vẫn được các chuyên gia cảnh báo là có nguy cơ cao trong việc để lộ dữ liệu quan trọng, hoặc bị hacker chiếm quyền điều khiển, nhằm phục vụ cho các mục đích phát tán mã độc có mức độ nguy hiểm cao hơn.

Theo Dân trí

  • Từ khóa

Trung Quốc đang thử nghiệm chip cấy vào não người tương tự của Elon Musk

Trung Quốc đang phát triển một loại chip để cấy vào não người, cho phép con người điều khiển những thứ xung quanh chỉ bằng ý nghĩ. Những thử nghiệm của...
15:23 - 26/04/2024
91 lượt xem

Apple xác nhận việc đóng ứng dụng nền có thể làm hao pin iPhone

Trong một tài liệu hỗ trợ gần đây, Apple đã giải thích về tác dụng của việc đóng một ứng dụng nền trên iPhone không giúp tiết kiệm pin mà thậm chí còn hao...
14:45 - 26/04/2024
98 lượt xem

TikTok ngừng trả tiền thưởng cho người dùng xem video tại châu Âu

Người dùng phiên bản Lite của TikTok tại châu Âu hiện không còn được chi trả một khoản tiền nhỏ khi xem và tương tác với video.
09:59 - 26/04/2024
231 lượt xem

Kính thông minh của Facebook tích hợp thêm nhiều tính năng, có trợ lý AI

Meta, công ty mẹ của Facebook, vừa trình làng phiên bản nâng cấp của chiếc kính thông minh do hãng phát triển, bổ sung thêm nhiều tính năng mới hữu...
16:58 - 25/04/2024
616 lượt xem

Hàn Quốc phát triển pin natri-ion đột phá có tốc độ sạc chỉ vài giây

Các nhà nghiên cứu tại Viện Khoa học và Công nghệ Tiên tiến Hàn Quốc (KAIST) đã phát triển loại pin natri-ion có thể sạc đầy chỉ trong vài giây.
16:00 - 25/04/2024
644 lượt xem