chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

無孔不入 黑客可利用傳真號碼入侵企業(yè)

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師曾暄茗 ? 2018-11-03 10:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如果黑客獲得一個傳真機(jī)號碼,那么他最大可利用到什么程度呢?無論你是否相信,你的傳真機(jī)號碼對黑客來說,已經(jīng)足夠讓他們獲取到打印機(jī)的完整權(quán)限,甚至可以順便滲透進(jìn)其他已連接的網(wǎng)絡(luò)。

日前,CheckPoint研究人員透露,他們在全球數(shù)千萬臺傳真機(jī)使用的通信協(xié)議中發(fā)現(xiàn)了兩個關(guān)鍵遠(yuǎn)程代碼執(zhí)行(RCE)漏洞的詳細(xì)信息?;蛟S,你可能會想現(xiàn)在還有誰使用傳真!

然鵝,傳真并未過時。目前,全球仍然有超過3億個傳真號碼和4500萬臺傳真機(jī)在使用,在一些商業(yè)組織、監(jiān)管機(jī)構(gòu)、律師、銀行和房地產(chǎn)公司等在內(nèi)的機(jī)構(gòu),傳真機(jī)仍然很受歡迎。

現(xiàn)在,大多數(shù)傳真機(jī)都設(shè)計成打印傳真一體機(jī),并通過WiFi網(wǎng)絡(luò)或PSTN電話線連接,所以一個黑客只需通過傳真發(fā)送特制的圖像文件,即可利用上文中提到的漏洞,控制企業(yè)或家庭網(wǎng)絡(luò)。

黑客入侵所需的僅僅是一個傳真號碼,而傳真號碼很容易獲取,比如瀏覽公司網(wǎng)站或直接詢問。

該攻擊被稱為Faxploit,其中涉及了兩個緩沖區(qū)溢出漏洞,一個在解析COM標(biāo)記時觸發(fā)(CVE-2018-5925),另一個基于堆棧的問題在解析DHT標(biāo)記(CVE-2018-5924)時發(fā)生,這可以導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

為了證明這一攻擊,Check Point惡意軟件研究團(tuán)隊負(fù)責(zé)人Yaniv Balmas和安全研究員Eyal Itkin使用了市面上流行的,HP Officejet Pro 6830一體式打印機(jī)和OfficeJet Pro 8720。

研究人員通過電話線發(fā)送裝有惡意載荷的圖像文件,一旦傳真機(jī)收到圖像文件,圖像就會被解碼并上傳到傳真機(jī)的內(nèi)存中。在他們的案例中,研究人員使用NSA開發(fā)的EternalBlue和Double Pulsar,這些漏洞被名為Shadow Brokers的組織泄露,這套軟件也是去年 WannaCry勒索軟件的幕后主謀,以接管連接的機(jī)器并通過網(wǎng)絡(luò)進(jìn)一步傳播惡意代碼。

“我們只用一根電話線,然后發(fā)送傳真,就可以完全控制傳真機(jī),然后將我們的載荷擴(kuò)散到打印機(jī)可訪問的計算機(jī)網(wǎng)絡(luò)中。我們認(rèn)為社區(qū)應(yīng)特別關(guān)注這種安全風(fēng)險,并著手改變現(xiàn)代網(wǎng)絡(luò)架構(gòu)對待網(wǎng)絡(luò)打印機(jī)和傳真機(jī)的方式?!毖芯咳藛T在博客中表示。

根據(jù)Check Point研究人員的說法,攻擊者可以使用包括勒索軟件,挖礦軟件或間諜軟件在內(nèi)的惡意軟件對圖像文件進(jìn)行編碼,具體取決于他們的目標(biāo)和動機(jī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22839
  • 傳真
    +關(guān)注

    關(guān)注

    0

    文章

    15

    瀏覽量

    15755
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    華邦電子揭秘藏在硬件里的安全密碼

    上一秒還在和朋友暢聊休假出行的目的地,下一秒手機(jī)就精準(zhǔn)彈出目的地廣告推送信息……萬物互聯(lián)時代,當(dāng)信息的流動愈發(fā)無孔不入,隱私保護(hù)的“攻防戰(zhàn)”正在加速升級。
    的頭像 發(fā)表于 08-22 15:07 ?657次閱讀

    Linux服務(wù)器入侵檢測與應(yīng)急響應(yīng)流程

    作為一名運維工程師,你是否曾在凌晨3點接到告警電話?服務(wù)器異常、流量暴增、CPU飆升...這些可能都是入侵的征兆。本文將分享一套完整的Linux服務(wù)器入侵檢測與應(yīng)急響應(yīng)流程,讓你在面對安全事件時有條不紊,快速定位并解決問題。
    的頭像 發(fā)表于 08-21 17:29 ?686次閱讀

    原理講解之超聲波清洗機(jī)怎么除銹,為何能除銹

    清洗機(jī)在這里起輔助作用。利用超聲波無孔不入的特性,在物體、內(nèi)壁和各個角落的各個間隙作用除銹劑,不留死角,使物體完全去除銹斑。超聲波清洗機(jī)主要通過能源交換器,將電能
    的頭像 發(fā)表于 08-15 16:43 ?463次閱讀
    原理講解之超聲波清洗機(jī)怎么除銹,為何能除銹

    芯盾時代IAM助力企業(yè)守好身份安全防線

    IBM最新發(fā)布的《2025年X-Force威脅情報指數(shù)》報告(以下簡稱《報告》)顯示,利用有效賬戶憑證發(fā)起攻擊是黑客最常用的初始入侵手段,占總攻擊數(shù)量的30%,與利用公開應(yīng)用漏洞的攻擊
    的頭像 發(fā)表于 08-07 14:18 ?844次閱讀

    Linux黑客入侵檢測的排查思路

    檢查是否有UID和GID是0的賬號 UID為0代表具有root權(quán)限。
    的頭像 發(fā)表于 05-23 15:13 ?386次閱讀
    Linux<b class='flag-5'>黑客</b><b class='flag-5'>入侵</b>檢測的排查思路

    為什么90%的企業(yè)內(nèi)網(wǎng)穿透方案其實在“裸奔”?

    在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)內(nèi)網(wǎng)穿透技術(shù)已成為遠(yuǎn)程辦公、設(shè)備調(diào)試、數(shù)據(jù)共享的剛需。然而,大多數(shù)企業(yè)仍在用“裸奔”方案——端口暴露、明文傳輸、權(quán)限失控…黑客甚至不需要破解,直接“推門”就能拿走核心
    的頭像 發(fā)表于 05-22 11:21 ?396次閱讀

    智能井蓋防入侵監(jiān)測技術(shù)應(yīng)用與解析

    傳統(tǒng)井蓋管理模式長期存在諸多弊端,井蓋失竊、意外損壞難以實時察覺,井下環(huán)境缺乏有效監(jiān)測,不僅給城市安全帶來隱患,也嚴(yán)重影響了運維效率。為解決這些難題,智能井蓋防入侵監(jiān)測技術(shù)應(yīng)運而生,通過融合物聯(lián)網(wǎng)
    的頭像 發(fā)表于 05-15 11:07 ?389次閱讀
    智能井蓋防<b class='flag-5'>入侵</b>監(jiān)測技術(shù)應(yīng)用與解析

    定位型光纖振動入侵探測器:周界安防的精準(zhǔn)守護(hù)者

    在現(xiàn)代周界安防領(lǐng)域,隨著技術(shù)的不斷進(jìn)步,用戶對安防系統(tǒng)的要求也越來越高,不僅要能夠及時發(fā)現(xiàn)入侵行為,還要能夠精確定位入侵位置并有效過濾誤報。維安達(dá)斯定位型光纖振動入侵探測器憑借其先進(jìn)的技術(shù)與卓越性
    的頭像 發(fā)表于 05-12 09:28 ?475次閱讀
    定位型光纖振動<b class='flag-5'>入侵</b>探測器:周界安防的精準(zhǔn)守護(hù)者

    利用COLLABORATION 3Dfindit中的關(guān)鍵數(shù)據(jù)優(yōu)化零部件管理

    COLLABORATION 3Dfindit提供了一系列關(guān)鍵績效指標(biāo)(KPI),企業(yè)可利用這些指標(biāo)優(yōu)化其零件管理。這些指標(biāo)有助于識別重復(fù)項、分析下載趨勢并跟蹤團(tuán)隊活動。 團(tuán)隊互動--- 這個關(guān)鍵
    發(fā)表于 04-07 16:07

    戴爾科技助力企業(yè)構(gòu)建穩(wěn)固可靠網(wǎng)絡(luò)安全體系

    生產(chǎn)力躍升的同時,黑客們也在興奮地尋找新的攻擊入口。就像羊群與狼群的倒影第一次在泉邊重疊,企業(yè)黑客都在關(guān)注這一變革——前者希望利用它創(chuàng)造價值,后者則試圖借機(jī)發(fā)起攻擊。
    的頭像 發(fā)表于 03-11 15:45 ?562次閱讀

    防止DeepSeek本地部署自我進(jìn)化產(chǎn)生意識覺醒并利用黑客技術(shù)篡改GPS定位數(shù)據(jù)從而控制侵入飛機(jī)自動駕駛系統(tǒng)(一)

    防止DeepSeek本地部署自我進(jìn)化產(chǎn)生意識覺醒并利用黑客技術(shù)篡改GPS定位數(shù)據(jù)從而控制入侵飛機(jī)自動駕駛系統(tǒng) (一) 非完整版 在這個星球上,如果說有什么能讓程序員笑得比解出千年難題還開心,那一
    發(fā)表于 02-11 22:48

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    DHCP 服務(wù)器的配置文件和租約數(shù)據(jù)庫,以便在服務(wù)器出現(xiàn)故障或誤操作導(dǎo)致數(shù)據(jù)丟失時能夠快速恢復(fù)。 軟件更新與安全補(bǔ)?。杭皶r更新 DHCP 服務(wù)器軟件和操作系統(tǒng)的安全補(bǔ)丁,修復(fù)已知的漏洞,防止黑客利用漏洞攻擊 DHCP 服務(wù)器。
    發(fā)表于 01-16 11:27

    外資制造業(yè)可利用AI提升決策能力

    運籌優(yōu)化技術(shù)是一種利用數(shù)學(xué)模型和算法,在有限資源下尋求最佳決策的技術(shù),廣泛應(yīng)用于物流、生產(chǎn)、金融等領(lǐng)域。運籌優(yōu)化能夠幫助解決復(fù)雜的優(yōu)化問題,例如資源分配、路徑規(guī)劃、生產(chǎn)調(diào)度等,以提高效率、降低成本或
    的頭像 發(fā)表于 12-24 10:01 ?645次閱讀

    寶馬攜手Classiq利用量子計算優(yōu)化汽車架構(gòu)

    從電機(jī)到機(jī)械臂,所有汽車組件均可利用強(qiáng)大的算法進(jìn)行分析。
    的頭像 發(fā)表于 12-19 15:36 ?763次閱讀

    東芝硬盤助力構(gòu)建數(shù)智園區(qū)建設(shè)

    要問社會未來的發(fā)展大方向,相信很多人都會投“智能化”一票,數(shù)字化不僅無孔不入鉆進(jìn)我們的生產(chǎn)、生活,更有世界各大經(jīng)濟(jì)體加大對數(shù)據(jù)軟件、計算、網(wǎng)絡(luò)的投資趨勢,逐漸讓我們篤信:數(shù)字經(jīng)濟(jì),是提升競爭力的重要抓手。
    的頭像 發(fā)表于 10-31 14:10 ?657次閱讀