Kredit:CC0 Public Domain
Hvad kunne være mindre truende end den gamle kontorfax? Ikke noget. Det er netop derfor, det bruges som bagdør for hackere at komme ind i en organisations netværk.
Check Point, et cybersikkerhedsfirma i Israel, sagde søndag, at deres forskning opdagede sikkerhedsfejl i millioner af faxmaskiner.
Hacket fungerer ved at sende en billedfil gennem telefonlinjen – eller en fil, som faxmaskinen tror er en billedfil – og som er kodet til at indeholde skadelig software. Når en virksomhed modtager billedet, billedet afkodes og uploades til faxprinterens hukommelse, giver hackerne mulighed for at overtage enheden og sprede den ondsindede kode gennem netværket.
"Mange virksomheder er måske ikke engang klar over, at de har en faxmaskine tilsluttet deres netværk, men faxfunktioner er indbygget i mange multifunktionsprintere på kontoret og i hjemmet, " sagde Yaniv Balmas, gruppeleder for sikkerhedsforskning hos Check Point.
Forskerne fokuserede på Hewlett Packards OfficeJet Pro alt-i-én faxprintere - den globale markedsleder for faxmaskiner. Hewlett Packard løste hurtigt problemet - en patch er tilgængelig på deres supportside - men de samme sårbarheder er til stede i de fleste faxmaskiner, inklusive dem fra Canon og Epson.
Mange maskiner er for gamle til overhovedet at opdatere. Det betyder, at det bliver svært for virksomheder at forhindre hackere i at komme ind i deres system.
Globalt, virksomheder bruger anslået 45 millioner faxmaskiner. Faxer er stadig meget brugt i sundhedsvæsenet, bank, og lov, sektorer, hvor meget følsomme data opbevares. I den amerikanske medicinske sektor, 75 procent af al kommunikation sendes pr. fax.
For at forhindre, at organisationers netværk bliver kompromitteret, eksperter anbefaler, at virksomheder tjekker, om deres faxmaskiner kan opdateres, eller placer faxenheder på et sikkert netværk, der er adskilt fra de netværk, der bærer følsomme oplysninger.
© 2018 The Associated Press. Alle rettigheder forbeholdes.