هک شبکه شرکت ها با استفاده از دستگاه فکس
با گسترش شبکه اینترنت در سرتاسر کره زمین، به نظر میرسد تکنولوژی های قدیمیای مانند فکس، دیگر آن اهمیت سابق را نداشته باشند. با این وجود میلیونها دستگاه فکس همچنان فعال هستند و خیلی از شرکت ها علیالخصوص در بخش پزشکی از آنها استفاده میکنند. حال محققان موسسه امنیتی چک پوینت به این نتیجه رسیده اند که دستگاه فکس میتواند یکی از راه های نفوذ به شبکه ادارات باشد.
این محققان دریافته اند که با استفاده از دستگاه فکس امکان دسترسی به پرینتر همه کاره شرکت باشند. به این ترتیب همین دستگاه های ساده می توانند برای هکرهایی که به دنبال سرقت مدارک و جاسوسی در امور شرکت ها هستند، بسیار ارزشمند باشند. با تحقیق های صورت گرفته مشخص شد، هکرها به طور بالقوه می توانند به فایل های امنیتی و مهم شرکت، فقط از طریق شبکه شرکت ها و با کمک خط فکس و با دانستن شماره تلفن دسترسی پیدا کنند.
در گزارش منتشرشده وجود یک حفره امنیتی در پرینترهای همه کاره اچ پی مورد بررسی قرار گرفته است. محققان با فرض اینکه تقریباً هیچ کس اطلاعات دریافت شده توسط فکس را بررسی نمی کند، یک ویروس کامپیوتری را داخل فایل یک تصویر آلوده قرار دادند و آن را به یک پرینتر همه کاره فکس کردند.
فایل مخرب در حافظه پرینتر دریافت کننده ذخیره و رمزگذاری شد و به این ترتیب محققان نیز امکان دسترسی به پرینتر را پیدا کردند. بعد از این عمل آنها امکان دسترسی و نفوذ به تمام رایانه های متصل به شبکه ای که پرینتر به آن وصل بود را پیدا کردند و حتی فایل های خاصی را سرقت کرده و به پرینتر اولیه متعلق به هکر فرستادند.
قبل از انتشار این گزارش، شرکت اچ پی این حفره امنیتی را در دستگاه های خود از بین برد. اما به عقیده محققان چک پوینت امکان بروز این مشکل در بسیاری از پرینترهای همه کاره سایر شرکت ها همچنان وجود دارد.
بر اساس بررسی های صورت گرفته، حدس زده میشود در حدود ۴۶ میلیون دستگاه فکس فعال باشند که در حدود ۱۷ میلیون عدد از آنها در ایالات متحده قرار دارند. جالب است که از نظر عموم یکی از دلایل استفاده از این تکنولوژی قدیمی، استفاده آسان و امنیت بالای آن با توجه به قوانین امروزی حریم خصوصی است.
راه حل پیشنهادی موسسه چک پوینت به منظور محافظت از اطلاعات در برابر نفوذ از طریق فکس، شرکت ها باید شبکه های خود را به زیر شبکه هایی تقسیم کنند و اطلاعات امنیتی و مهم را در این زیر شبکه ها که از شبکه پرینترها مستقل هستند نگهداری شود.
جهت دسترسی به آخرین مقالات و مطالب پیرامون این موضوع، کانال تلگرام ما را دنبال کنید.