日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

無(wú)孔不入 黑客可利用傳真號(hào)碼入侵企業(yè)

電子工程師 ? 來(lái)源:網(wǎng)絡(luò)整理 ? 作者:工程師曾暄茗 ? 2018-11-03 10:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如果黑客獲得一個(gè)傳真機(jī)號(hào)碼,那么他最大可利用到什么程度呢?無(wú)論你是否相信,你的傳真機(jī)號(hào)碼對(duì)黑客來(lái)說(shuō),已經(jīng)足夠讓他們獲取到打印機(jī)的完整權(quán)限,甚至可以順便滲透進(jìn)其他已連接的網(wǎng)絡(luò)。

日前,CheckPoint研究人員透露,他們?cè)谌驍?shù)千萬(wàn)臺(tái)傳真機(jī)使用的通信協(xié)議中發(fā)現(xiàn)了兩個(gè)關(guān)鍵遠(yuǎn)程代碼執(zhí)行(RCE)漏洞的詳細(xì)信息。或許,你可能會(huì)想現(xiàn)在還有誰(shuí)使用傳真!

然鵝,傳真并未過(guò)時(shí)。目前,全球仍然有超過(guò)3億個(gè)傳真號(hào)碼和4500萬(wàn)臺(tái)傳真機(jī)在使用,在一些商業(yè)組織、監(jiān)管機(jī)構(gòu)、律師、銀行和房地產(chǎn)公司等在內(nèi)的機(jī)構(gòu),傳真機(jī)仍然很受歡迎。

現(xiàn)在,大多數(shù)傳真機(jī)都設(shè)計(jì)成打印傳真一體機(jī),并通過(guò)WiFi網(wǎng)絡(luò)或PSTN電話線連接,所以一個(gè)黑客只需通過(guò)傳真發(fā)送特制的圖像文件,即可利用上文中提到的漏洞,控制企業(yè)或家庭網(wǎng)絡(luò)。

黑客入侵所需的僅僅是一個(gè)傳真號(hào)碼,而傳真號(hào)碼很容易獲取,比如瀏覽公司網(wǎng)站或直接詢問(wèn)。

該攻擊被稱為Faxploit,其中涉及了兩個(gè)緩沖區(qū)溢出漏洞,一個(gè)在解析COM標(biāo)記時(shí)觸發(fā)(CVE-2018-5925),另一個(gè)基于堆棧的問(wèn)題在解析DHT標(biāo)記(CVE-2018-5924)時(shí)發(fā)生,這可以導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

為了證明這一攻擊,Check Point惡意軟件研究團(tuán)隊(duì)負(fù)責(zé)人Yaniv Balmas和安全研究員Eyal Itkin使用了市面上流行的,HP Officejet Pro 6830一體式打印機(jī)和OfficeJet Pro 8720。

研究人員通過(guò)電話線發(fā)送裝有惡意載荷的圖像文件,一旦傳真機(jī)收到圖像文件,圖像就會(huì)被解碼并上傳到傳真機(jī)的內(nèi)存中。在他們的案例中,研究人員使用NSA開(kāi)發(fā)的EternalBlue和Double Pulsar,這些漏洞被名為Shadow Brokers的組織泄露,這套軟件也是去年 WannaCry勒索軟件的幕后主謀,以接管連接的機(jī)器并通過(guò)網(wǎng)絡(luò)進(jìn)一步傳播惡意代碼。

“我們只用一根電話線,然后發(fā)送傳真,就可以完全控制傳真機(jī),然后將我們的載荷擴(kuò)散到打印機(jī)可訪問(wèn)的計(jì)算機(jī)網(wǎng)絡(luò)中。我們認(rèn)為社區(qū)應(yīng)特別關(guān)注這種安全風(fēng)險(xiǎn),并著手改變現(xiàn)代網(wǎng)絡(luò)架構(gòu)對(duì)待網(wǎng)絡(luò)打印機(jī)和傳真機(jī)的方式?!毖芯咳藛T在博客中表示。

根據(jù)Check Point研究人員的說(shuō)法,攻擊者可以使用包括勒索軟件,挖礦軟件或間諜軟件在內(nèi)的惡意軟件對(duì)圖像文件進(jìn)行編碼,具體取決于他們的目標(biāo)和動(dòng)機(jī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23151
  • 傳真
    +關(guān)注

    關(guān)注

    0

    文章

    15

    瀏覽量

    15792
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AI大模型微調(diào)企業(yè)項(xiàng)目實(shí)戰(zhàn)課

    自主可控大模型:企業(yè)微調(diào)實(shí)戰(zhàn)課,筑牢未來(lái) AI 底座 在人工智能席卷全球商業(yè)版圖的今天,企業(yè)對(duì)大模型(LLM)的態(tài)度已經(jīng)從“新奇觀望”轉(zhuǎn)變?yōu)椤叭鎿肀А薄H欢?,隨著應(yīng)用層面的不斷深入,一個(gè)嚴(yán)峻
    發(fā)表于 04-16 18:48

    從原理到量產(chǎn):硬件研發(fā)必備的電磁屏蔽選材與結(jié)構(gòu)設(shè)計(jì)全解析從原理到量產(chǎn):硬件研發(fā)必備的電磁屏蔽選材

    認(rèn)證階段,卻被輻射發(fā)射(RE)或傳導(dǎo)發(fā)射(CE)測(cè)試折磨得死去活來(lái)。 電磁干擾(EMI)就像電子世界里的“霧霾”,無(wú)孔不入。而 電磁屏蔽(Electromagnetic Shielding) ,就是我們?yōu)槊舾须娐反┥系囊粚印胺垒椛浞?,是切斷干擾傳播路徑最
    的頭像 發(fā)表于 04-03 16:23 ?196次閱讀

    芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的網(wǎng)絡(luò)安全防線

    一直以來(lái),“安全漏洞”都是企業(yè)黑客攻防博弈的“主陣地”:黑客想方設(shè)法尋找漏洞,構(gòu)建武器,縮短攻擊時(shí)間;企業(yè)則千方百計(jì)掃描漏洞,力爭(zhēng)在攻擊到來(lái)前打好補(bǔ)丁。然而,隨著
    的頭像 發(fā)表于 03-13 15:48 ?440次閱讀
    芯盾時(shí)代助力<b class='flag-5'>企業(yè)</b>構(gòu)筑AI時(shí)代的網(wǎng)絡(luò)安全防線

    從 802.1X 到 MFA:如何利用 RADIUS 協(xié)議升級(jí)企業(yè)網(wǎng)絡(luò)準(zhǔn)入安全?

    本文深度解析 RADIUS 協(xié)議及其核心 AAA 機(jī)制。通過(guò)探討其在企業(yè) Wi-Fi 與接入認(rèn)證中的實(shí)際運(yùn)作流程,幫助您掌握如何利用 RADIUS 構(gòu)建安全、可審計(jì)的網(wǎng)絡(luò)準(zhǔn)入環(huán)境。立即閱讀,了解企業(yè)級(jí)身份驗(yàn)證的基石!
    的頭像 發(fā)表于 03-05 14:39 ?242次閱讀
    從 802.1X 到 MFA:如何<b class='flag-5'>利用</b> RADIUS 協(xié)議升級(jí)<b class='flag-5'>企業(yè)</b>網(wǎng)絡(luò)準(zhǔn)入安全?

    雙感探測(cè),精準(zhǔn)防護(hù)!震動(dòng)位移探測(cè)器筑牢入侵報(bào)警安全屏障

    入侵報(bào)警系統(tǒng)中,針對(duì)貴重物品、關(guān)鍵設(shè)備及特殊區(qū)域的防護(hù),需要精準(zhǔn)捕捉 “物理接觸” 與 “位置變動(dòng)” 兩類風(fēng)險(xiǎn)信號(hào)。 WS-350 震動(dòng)位移探測(cè)器(智能位移探測(cè)器),以 “振動(dòng) + 位移” 雙信號(hào)
    的頭像 發(fā)表于 01-23 14:52 ?317次閱讀
    雙感探測(cè),精準(zhǔn)防護(hù)!震動(dòng)位移探測(cè)器筑牢<b class='flag-5'>入侵</b>報(bào)警安全屏障

    硅谷2026 AI + IoT 硬件黑客松圓滿落幕!涂鴉 T5AI-Board 系列點(diǎn)燃實(shí)體智能創(chuàng)新

    2026年1月,HackStormAI+IoTHackathon:MakersGathering(AI+物聯(lián)網(wǎng)硅谷黑客馬拉松:創(chuàng)客聚會(huì))在硅谷成功舉辦。涂鴉智能作為聯(lián)合主辦方與核心技術(shù)贊助商深度參與
    的頭像 發(fā)表于 01-15 19:05 ?868次閱讀
    硅谷2026 AI + IoT 硬件<b class='flag-5'>黑客</b>松圓滿落幕!涂鴉 T5AI-Board 系列點(diǎn)燃實(shí)體智能創(chuàng)新

    防爆入侵探測(cè)總線系統(tǒng)解決方案

    在石油石化、化工、醫(yī)藥等高危行業(yè),安全防范至關(guān)重要。面對(duì)復(fù)雜的環(huán)境和潛在的危險(xiǎn),選擇一款可靠的安防設(shè)備是確保人員和設(shè)備安全的關(guān)鍵。維安達(dá)斯防爆入侵探測(cè)器總線報(bào)警系統(tǒng) RS485 憑借其卓越的技術(shù)
    的頭像 發(fā)表于 12-02 11:25 ?485次閱讀

    華邦電子揭秘藏在硬件里的安全密碼

    上一秒還在和朋友暢聊休假出行的目的地,下一秒手機(jī)就精準(zhǔn)彈出目的地廣告推送信息……萬(wàn)物互聯(lián)時(shí)代,當(dāng)信息的流動(dòng)愈發(fā)無(wú)孔不入,隱私保護(hù)的“攻防戰(zhàn)”正在加速升級(jí)。
    的頭像 發(fā)表于 08-22 15:07 ?1105次閱讀

    Linux服務(wù)器入侵檢測(cè)與應(yīng)急響應(yīng)流程

    作為一名運(yùn)維工程師,你是否曾在凌晨3點(diǎn)接到告警電話?服務(wù)器異常、流量暴增、CPU飆升...這些可能都是入侵的征兆。本文將分享一套完整的Linux服務(wù)器入侵檢測(cè)與應(yīng)急響應(yīng)流程,讓你在面對(duì)安全事件時(shí)有條不紊,快速定位并解決問(wèn)題。
    的頭像 發(fā)表于 08-21 17:29 ?2248次閱讀

    原理講解之超聲波清洗機(jī)怎么除銹,為何能除銹

    清洗機(jī)在這里起輔助作用。利用超聲波無(wú)孔不入的特性,在物體、內(nèi)壁和各個(gè)角落的各個(gè)間隙作用除銹劑,不留死角,使物體完全去除銹斑。超聲波清洗機(jī)主要通過(guò)能源交換器,將電能
    的頭像 發(fā)表于 08-15 16:43 ?1017次閱讀
    原理講解之超聲波清洗機(jī)怎么除銹,為何能除銹

    芯盾時(shí)代IAM助力企業(yè)守好身份安全防線

    IBM最新發(fā)布的《2025年X-Force威脅情報(bào)指數(shù)》報(bào)告(以下簡(jiǎn)稱《報(bào)告》)顯示,利用有效賬戶憑證發(fā)起攻擊是黑客最常用的初始入侵手段,占總攻擊數(shù)量的30%,與利用公開(kāi)應(yīng)用漏洞的攻擊
    的頭像 發(fā)表于 08-07 14:18 ?1334次閱讀

    Linux黑客入侵檢測(cè)的排查思路

    檢查是否有UID和GID是0的賬號(hào) UID為0代表具有root權(quán)限。
    的頭像 發(fā)表于 05-23 15:13 ?701次閱讀
    Linux<b class='flag-5'>黑客</b><b class='flag-5'>入侵</b>檢測(cè)的排查思路

    為什么90%的企業(yè)內(nèi)網(wǎng)穿透方案其實(shí)在“裸奔”?

    在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)內(nèi)網(wǎng)穿透技術(shù)已成為遠(yuǎn)程辦公、設(shè)備調(diào)試、數(shù)據(jù)共享的剛需。然而,大多數(shù)企業(yè)仍在用“裸奔”方案——端口暴露、明文傳輸、權(quán)限失控…黑客甚至不需要破解,直接“推門(mén)”就能拿走核心
    的頭像 發(fā)表于 05-22 11:21 ?862次閱讀

    智能井蓋防入侵監(jiān)測(cè)技術(shù)應(yīng)用與解析

    傳統(tǒng)井蓋管理模式長(zhǎng)期存在諸多弊端,井蓋失竊、意外損壞難以實(shí)時(shí)察覺(jué),井下環(huán)境缺乏有效監(jiān)測(cè),不僅給城市安全帶來(lái)隱患,也嚴(yán)重影響了運(yùn)維效率。為解決這些難題,智能井蓋防入侵監(jiān)測(cè)技術(shù)應(yīng)運(yùn)而生,通過(guò)融合物聯(lián)網(wǎng)
    的頭像 發(fā)表于 05-15 11:07 ?833次閱讀
    智能井蓋防<b class='flag-5'>入侵</b>監(jiān)測(cè)技術(shù)應(yīng)用與解析

    定位型光纖振動(dòng)入侵探測(cè)器:周界安防的精準(zhǔn)守護(hù)者

    在現(xiàn)代周界安防領(lǐng)域,隨著技術(shù)的不斷進(jìn)步,用戶對(duì)安防系統(tǒng)的要求也越來(lái)越高,不僅要能夠及時(shí)發(fā)現(xiàn)入侵行為,還要能夠精確定位入侵位置并有效過(guò)濾誤報(bào)。維安達(dá)斯定位型光纖振動(dòng)入侵探測(cè)器憑借其先進(jìn)的技術(shù)與卓越性
    的頭像 發(fā)表于 05-12 09:28 ?951次閱讀
    定位型光纖振動(dòng)<b class='flag-5'>入侵</b>探測(cè)器:周界安防的精準(zhǔn)守護(hù)者
    漠河县| 新乡市| 康定县| 十堰市| 长宁区| 普宁市| 永州市| 阿拉尔市| 武冈市| 浦北县| 永定县| 南澳县| 凉山| 麻阳| 宜川县| 桐乡市| 新郑市| 赤城县| 林西县| 东宁县| 宿迁市| 壤塘县| 阳山县| 灌阳县| 佛教| 泗阳县| 平顶山市| 桂林市| 江永县| 青川县| 石泉县| 汕头市| 嵊泗县| 商河县| 仲巴县| 米脂县| 永和县| 台江县| 永康市| 衡阳市| 富宁县|