Máy fax vẫn tồn tại ở mọi nơi và cực kỳ không an toàn

Dễ hiểu khi ta nghĩ về máy fax như một di tích, mỗi phần cũng quan trọng như băng tập 8 track. Nhưng các lĩnh vực như chăm sóc sức khỏe và chính phủ vẫn phụ thuộc vào fax mỗi ngày. Ngay cả máy in đa năng của bạn cũng có thể có một phần fax. Và nghiên cứu mới chỉ ra rằng những lỗ hổng trong công nghệ cổ điển đó có thể tiết lộ toàn bộ mạng doanh nghiệp cho cuộc tấn công.
Thực tế, sự phổ biến bất ngờ của máy fax là điều đã thúc đẩy nhóm nghiên cứu của Check Point, Yaniv Balmas và Eyal Itkin, phân tích tình hình bảo mật hiện tại của công nghệ. Các máy in mạng có lỗ hổng là một mục tiêu cổ điển, và nhóm nghiên cứu phát hiện rằng họ cũng có thể lợi dụng lỗi trong máy fax để xâm nhập vào các mạng riêng tư.
Fax là một công nghệ cổ xưa, các giao thức chúng ta sử dụng hiện nay đã không thay đổi trong suốt 30 năm qua
Những kẻ tấn công đã nhắm vào máy fax trong nhiều thập kỷ, và công nghệ vẫn còn không an toàn theo cách cơ bản
Ngoài việc thiếu mã hóa, các nghiên cứu cho biết giao thức fax—mô tả tiêu chuẩn của ngành về cách công nghệ này nên được tích hợp vào sản phẩm—được tài liệu một cách rối bời
Vấn đề mà họ phát hiện là một vấn đề phổ biến được biết đến là "stack overflow," trong đó cấu trúc lưu trữ thông tin về một chương trình phần mềm đang chạy bị quá tải, gây ra sự cố. Kẻ tấn công có thể khởi chạy stack overflow một cách chiến lược để có quyền truy cập hoặc đặc quyền cao hơn trên hệ thống
Kịch bản tấn công thực sự khá đơn giản
Một kẻ tấn công độc ác muốn xâm nhập vào một mạng lưới âm thầm, chẳng hạn như một ngân hàng. Và số fax của ngân hàng này là công cộng, vì vậy hắn có thể có được số đó
Kẻ tấn công cũng có thể nhúng một exploit bổ sung vào fax độc hại, vì vậy sau khi giai đoạn đầu tiên của việc chiếm đoạt máy in đa chức năng hoàn tất, họ có thể tiến sâu hơn vào mạng của một công ty từ đó
Quản trị viên IT ngày càng thêm các kiểm tra xác thực cho máy in mạng để chỉ người dùng được ủy quyền mới có thể khởi chạy in ấn
Đối với tổ chức và cá nhân, các nhà nghiên cứu nói rằng biện pháp an toàn quan trọng đến từ sự hiểu biết khái niệm rằng kết nối máy in vào đường điện thoại mở ra một lối tấn công tiềm ẩn.
"Giải pháp thực sự là ngừng sử dụng fax," Itkin nói. "Nhưng nếu bạn không thể làm điều đó, thì có lẽ giải pháp cho tổ chức hoặc người dùng cá nhân là tách biệt máy in, đặt chúng trong một mạng riêng biệt, vì vậy ngay cả khi ai đó chiếm đoạt máy in, họ sẽ không dễ dàng lây lan vào mạng chính."
Bạn có lẽ chẳng bao giờ nghĩ về máy fax—hoặc sử dụng nó—trong suốt thời gian dài. Nhưng một số công nghệ không bao giờ chết; nó chỉ trở nên ít an toàn hơn và ít được chú ý hơn.
Những câu chuyện tuyệt vời khác từ MYTOUR
- Đằng sau The Meg, bộ phim mà internet không để nó chết đi
- Những bước đơn giản để bảo vệ bản thân trên Wi-Fi công cộng
- Cách kiếm triệu đô bằng cách tính phí tù nhân gửi email
- Người phải chịu trách nhiệm cho thói quen công nghệ tồi tệ của bạn? Đó là một vấn đề phức tạp
- Di truyền học (và đạo đức) của việc biến con người phù hợp với sao Hỏa
- Đang tìm kiếm thêm? Đăng ký nhận bản tin hàng ngày của chúng tôi và không bao giờ bỏ lỡ những câu chuyện mới và xuất sắc nhất của chúng tôi
