国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

無孔不入 黑客可利用傳真號碼入侵企業

電子工程師 ? 來源:網絡整理 ? 作者:工程師曾暄茗 ? 2018-11-03 10:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如果黑客獲得一個傳真機號碼,那么他最大可利用到什么程度呢?無論你是否相信,你的傳真機號碼對黑客來說,已經足夠讓他們獲取到打印機的完整權限,甚至可以順便滲透進其他已連接的網絡。

日前,CheckPoint研究人員透露,他們在全球數千萬臺傳真機使用的通信協議中發現了兩個關鍵遠程代碼執行(RCE)漏洞的詳細信息。或許,你可能會想現在還有誰使用傳真!

然鵝,傳真并未過時。目前,全球仍然有超過3億個傳真號碼和4500萬臺傳真機在使用,在一些商業組織、監管機構、律師、銀行和房地產公司等在內的機構,傳真機仍然很受歡迎。

現在,大多數傳真機都設計成打印傳真一體機,并通過WiFi網絡或PSTN電話線連接,所以一個黑客只需通過傳真發送特制的圖像文件,即可利用上文中提到的漏洞,控制企業或家庭網絡。

黑客入侵所需的僅僅是一個傳真號碼,而傳真號碼很容易獲取,比如瀏覽公司網站或直接詢問。

該攻擊被稱為Faxploit,其中涉及了兩個緩沖區溢出漏洞,一個在解析COM標記時觸發(CVE-2018-5925),另一個基于堆棧的問題在解析DHT標記(CVE-2018-5924)時發生,這可以導致遠程代碼執行。

為了證明這一攻擊,Check Point惡意軟件研究團隊負責人Yaniv Balmas和安全研究員Eyal Itkin使用了市面上流行的,HP Officejet Pro 6830一體式打印機和OfficeJet Pro 8720。

研究人員通過電話線發送裝有惡意載荷的圖像文件,一旦傳真機收到圖像文件,圖像就會被解碼并上傳到傳真機的內存中。在他們的案例中,研究人員使用NSA開發的EternalBlue和Double Pulsar,這些漏洞被名為Shadow Brokers的組織泄露,這套軟件也是去年 WannaCry勒索軟件的幕后主謀,以接管連接的機器并通過網絡進一步傳播惡意代碼。

“我們只用一根電話線,然后發送傳真,就可以完全控制傳真機,然后將我們的載荷擴散到打印機可訪問的計算機網絡中。我們認為社區應特別關注這種安全風險,并著手改變現代網絡架構對待網絡打印機和傳真機的方式。”研究人員在博客中表示。

根據Check Point研究人員的說法,攻擊者可以使用包括勒索軟件,挖礦軟件或間諜軟件在內的惡意軟件對圖像文件進行編碼,具體取決于他們的目標和動機。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    23090
  • 傳真
    +關注

    關注

    0

    文章

    15

    瀏覽量

    15783
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    從 802.1X 到 MFA:如何利用 RADIUS 協議升級企業網絡準入安全?

    本文深度解析 RADIUS 協議及其核心 AAA 機制。通過探討其在企業 Wi-Fi 與接入認證中的實際運作流程,幫助您掌握如何利用 RADIUS 構建安全、可審計的網絡準入環境。立即閱讀,了解企業級身份驗證的基石!
    的頭像 發表于 03-05 14:39 ?16次閱讀
    從 802.1X 到 MFA:如何<b class='flag-5'>利用</b> RADIUS 協議升級<b class='flag-5'>企業</b>網絡準入安全?

    雙感探測,精準防護!震動位移探測器筑牢入侵報警安全屏障

    入侵報警系統中,針對貴重物品、關鍵設備及特殊區域的防護,需要精準捕捉 “物理接觸” 與 “位置變動” 兩類風險信號。 WS-350 震動位移探測器(智能位移探測器),以 “振動 + 位移” 雙信號
    的頭像 發表于 01-23 14:52 ?144次閱讀
    雙感探測,精準防護!震動位移探測器筑牢<b class='flag-5'>入侵</b>報警安全屏障

    硅谷2026 AI + IoT 硬件黑客松圓滿落幕!涂鴉 T5AI-Board 系列點燃實體智能創新

    2026年1月,HackStormAI+IoTHackathon:MakersGathering(AI+物聯網硅谷黑客馬拉松:創客聚會)在硅谷成功舉辦。涂鴉智能作為聯合主辦方與核心技術贊助商深度參與
    的頭像 發表于 01-15 19:05 ?579次閱讀
    硅谷2026 AI + IoT 硬件<b class='flag-5'>黑客</b>松圓滿落幕!涂鴉 T5AI-Board 系列點燃實體智能創新

    防爆入侵探測總線系統解決方案

    在石油石化、化工、醫藥等高危行業,安全防范至關重要。面對復雜的環境和潛在的危險,選擇一款可靠的安防設備是確保人員和設備安全的關鍵。維安達斯防爆入侵探測器總線報警系統 RS485 憑借其卓越的技術
    的頭像 發表于 12-02 11:25 ?279次閱讀

    華邦電子揭秘藏在硬件里的安全密碼

    上一秒還在和朋友暢聊休假出行的目的地,下一秒手機就精準彈出目的地廣告推送信息……萬物互聯時代,當信息的流動愈發無孔不入,隱私保護的“攻防戰”正在加速升級。
    的頭像 發表于 08-22 15:07 ?981次閱讀

    Linux服務器入侵檢測與應急響應流程

    作為一名運維工程師,你是否曾在凌晨3點接到告警電話?服務器異常、流量暴增、CPU飆升...這些可能都是入侵的征兆。本文將分享一套完整的Linux服務器入侵檢測與應急響應流程,讓你在面對安全事件時有條不紊,快速定位并解決問題。
    的頭像 發表于 08-21 17:29 ?1585次閱讀

    原理講解之超聲波清洗機怎么除銹,為何能除銹

    清洗機在這里起輔助作用。利用超聲波無孔不入的特性,在物體、內壁和各個角落的各個間隙作用除銹劑,不留死角,使物體完全去除銹斑。超聲波清洗機主要通過能源交換器,將電能
    的頭像 發表于 08-15 16:43 ?792次閱讀
    原理講解之超聲波清洗機怎么除銹,為何能除銹

    芯盾時代IAM助力企業守好身份安全防線

    IBM最新發布的《2025年X-Force威脅情報指數》報告(以下簡稱《報告》)顯示,利用有效賬戶憑證發起攻擊是黑客最常用的初始入侵手段,占總攻擊數量的30%,與利用公開應用漏洞的攻擊
    的頭像 發表于 08-07 14:18 ?1181次閱讀

    Linux黑客入侵檢測的排查思路

    檢查是否有UID和GID是0的賬號 UID為0代表具有root權限。
    的頭像 發表于 05-23 15:13 ?601次閱讀
    Linux<b class='flag-5'>黑客</b><b class='flag-5'>入侵</b>檢測的排查思路

    為什么90%的企業內網穿透方案其實在“裸奔”?

    在數字化轉型浪潮中,企業內網穿透技術已成為遠程辦公、設備調試、數據共享的剛需。然而,大多數企業仍在用“裸奔”方案——端口暴露、明文傳輸、權限失控…黑客甚至不需要破解,直接“推門”就能拿走核心
    的頭像 發表于 05-22 11:21 ?737次閱讀

    智能井蓋防入侵監測技術應用與解析

    傳統井蓋管理模式長期存在諸多弊端,井蓋失竊、意外損壞難以實時察覺,井下環境缺乏有效監測,不僅給城市安全帶來隱患,也嚴重影響了運維效率。為解決這些難題,智能井蓋防入侵監測技術應運而生,通過融合物聯網
    的頭像 發表于 05-15 11:07 ?669次閱讀
    智能井蓋防<b class='flag-5'>入侵</b>監測技術應用與解析

    定位型光纖振動入侵探測器:周界安防的精準守護者

    在現代周界安防領域,隨著技術的不斷進步,用戶對安防系統的要求也越來越高,不僅要能夠及時發現入侵行為,還要能夠精確定位入侵位置并有效過濾誤報。維安達斯定位型光纖振動入侵探測器憑借其先進的技術與卓越性
    的頭像 發表于 05-12 09:28 ?755次閱讀
    定位型光纖振動<b class='flag-5'>入侵</b>探測器:周界安防的精準守護者

    電機高效再制造在企業生產中的應用

    )規定,其工藝方法采用無損、環保、無污染拆解方式,最大程度地利用和回收原電機的零部件,更換新的繞組、絕緣、軸承,其使用壽命和新制造電機相當。 純分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機
    發表于 04-07 17:31

    利用COLLABORATION 3Dfindit中的關鍵數據優化零部件管理

    COLLABORATION 3Dfindit提供了一系列關鍵績效指標(KPI),企業可利用這些指標優化其零件管理。這些指標有助于識別重復項、分析下載趨勢并跟蹤團隊活動。 團隊互動--- 這個關鍵
    發表于 04-07 16:07

    戴爾科技助力企業構建穩固可靠網絡安全體系

    生產力躍升的同時,黑客們也在興奮地尋找新的攻擊入口。就像羊群與狼群的倒影第一次在泉邊重疊,企業黑客都在關注這一變革——前者希望利用它創造價值,后者則試圖借機發起攻擊。
    的頭像 發表于 03-11 15:45 ?771次閱讀