Bằng cách này, hacker có thể dễ dàng đánh cắp dữ liệu của doanh nghiệp

Dân trí Máy fax cho đến nay vẫn còn được sử dụng khá rộng rãi tại Việt Nam và nhiều quốc gia trên thế giới. Tuy nhiên phương pháp truyền thông này tồn tại nhiều lỗ hổng bảo mật giúp cho hacker có thể dễ dàng khai thác và chiếm đoạt thông tin.

Sử dụng máy fax có thể khiến doanh nghiệp đối mặt nguy cơ bị hacker tấn công.
Sử dụng máy fax có thể khiến doanh nghiệp đối mặt nguy cơ bị hacker tấn công.

Là một loại thiết bị khá cổ và dù đã được thay thế bằng thư điện tử email, nhưng máy fax vẫn khá phổ biến tại nhiều quốc gia, trong đó có Việt Nam.

Đối tượng sử dụng máy fax chủ yếu là các công ty ngân hàng và bất động sản vì có thể gửi bản sao, chữ ký của khách hàng trên tài liệu được yêu cầu một cách nhanh chóng. Theo nghiên cứu được tiến hành vào năm 2015, có khoảng 46,3 triệu máy fax vẫn đang được sử dụng, trong đó riêng tại Mỹ đã có hơn 17 triệu máy.

Tuy nhiên, một nghiên cứu mới đây chỉ ra rằng nhiều máy fax hiện nay sở hữu lỗ hổng bảo mật nghiêm trọng cho phép hacker dễ dàng khai thác dữ liệu mà chỉ dựa trên một thông tin duy nhất đó là số series của máy fax.

Đây là chủ đề được đưa ra thảo luận tại buổi hội thảo Def Con 26 diễn ra tại thành phố Las Vegas, Mỹ, bởi nhóm nghiên cứu phần mềm độc hại mang tên Check Point gồm có 2 thành viên là Yaniv Balmas và Eyal Itkin.

Theo đó, các nhà nghiên cứu đã chứng minh được sự tồn tại của lỗ hổng bảo mật trên các máy in phổ thông là HP Officejet Pro 6830 và OfficeJet Pro 8720. Cụ thể, lỗ hổng được phát hiện dựa trên cơ chế bảo mật tràn bộ nhớ đệm, cho phép thực thi mã từ xa thông qua các lỗi xử lý cơ sở dữ liệu.

Nhiều mẫu máy fax phổ biến trên thị trường hiện nay tồn tại lỗ hổng bảo mật nghiêm trọng, cho phép hacker khai thác chỉ với một thông tin cơ bản.
Nhiều mẫu máy fax phổ biến trên thị trường hiện nay tồn tại lỗ hổng bảo mật nghiêm trọng, cho phép hacker khai thác chỉ với một thông tin cơ bản.

Trong khi đó, số fax có thể dễ dàng được hacker tìm thấy bằng cách duyệt trang web của công ty hoặc yêu cầu trực tiếp thông tin. Đây cũng là tất cả những gì cần thiết để khai thác lỗ hổng.

Các lỗ hổng trong giao thức truyền thông của máy fax sau đó có thể được khai thác để giải mã và tải lên các phần mềm độc hại vào bộ nhớ. Nếu máy fax được kết nối với mạng, mã độc sẽ có khả năng lây lan và xâm phạm các hệ thống bổ sung, có khả năng dẫn đến gián điệp dịch vụ, gián đoạn dịch vụ hoặc thông tin.

Được biết, Check Point đã gửi những phát hiện của mình cho HP, và công ty đang triển khai các bản vá lỗi cho máy fax.

Tuy nhiên, việc sử dụng máy fax và máy in đa chức năng, đặc biệt là từ các thương hiệu kém uy tín vẫn được các chuyên gia cảnh báo là có nguy cơ cao trong việc để lộ dữ liệu quan trọng, hoặc bị hacker chiếm quyền điều khiển, nhằm phục vụ cho các mục đích phát tán mã độc có mức độ nguy hiểm cao hơn.

Nguyễn Nguyễn

MỚI NHẤT
3 cách xem Ngoại hạng Anh, Champions League, Europa League trên mọi nền tảng
3 cách xem Ngoại hạng Anh, Champions League, Europa League trên mọi nền tảng

(Dân trí) - Để xem đầy đủ 3 giải bóng Ngoại hạng Anh, Champions League và Europa League được phát sóng trọn vẹn duy nhất trên K+, người hâm mộ có 3 lựa chọn: mua đầu thu K+ HD và K+ TV Box đang được giảm giá hơn 60% chỉ còn 495.000đồng, hoặc dùng thẻ cào myK+ NOW để xem ngay với mức phí 125.000đồng/tháng.

Thứ tư, 15/08/2018 - 06:00

Ứng dụng quản lý dữ liệu và chuyển file từ smartphone lên máy tính không cần dây cáp
Ứng dụng quản lý dữ liệu và chuyển file từ smartphone lên máy tính không cần dây cáp

(Dân trí) - Ứng dụng miễn phí dưới đây không chỉ giúp người dùng dễ dàng quản lý dữ liệu trên smartphone mà còn cho phép chuyển file từ smartphone lên máy tính mà không cần cáp kết nối.

Thứ ba, 14/08/2018 - 09:21

11 tuổi đã hack thành công vào trang web của chính phủ Mỹ
11 tuổi đã hack thành công vào trang web của chính phủ Mỹ

(Dân trí) - Chỉ trong vỏn vẹn có 10 phút, cậu xâm nhập vào hệ thống, thay đổi kết quả các lá phiếu trước mặt hàng ngàn hacker "lão làng" tại DEFCON 26 - sự kiện thường niên về hacking lớn nhất thế giới.

Thứ ba, 14/08/2018 - 09:18

Galaxy Note9 chính hãng lên kệ, giá bán thấp hơn dự kiến
Galaxy Note9 chính hãng lên kệ, giá bán thấp hơn dự kiến

(Dân trí) - Gần 1 tuần sau khi được ra mắt trong sự kiện toàn cầu, Galaxy Note9 đã chính thức được đưa về Việt Nam và sẽ có mặt trên thị trường vào ngày 24/8 tới đây với giá đầy bất ngờ, 22,9 triệu đồng thay vì đồn đoán là 24,49 triệu đồng.

Thứ ba, 14/08/2018 - 03:17

Nhiều người dùng Android ở Việt Nam liên tục bị lỗi Facebook
Nhiều người dùng Android ở Việt Nam liên tục bị lỗi Facebook

(Dân trí) - Nhiều người dùng tại Việt Nam đang liên tục phản ánh về tình trạng truy cập ứng dụng Facebook trên điện thoại Android bị thoát ra liên tục và không thể sử dụng. Sự việc trên hiện vẫn đang tiếp diễn và chưa có dấu hiệu được cải thiện.

Thứ ba, 14/08/2018 - 03:05

Nguy cơ hacker tấn công ngân hàng toàn cầu để rút tiền khách hàng
Nguy cơ hacker tấn công ngân hàng toàn cầu để rút tiền khách hàng

(Dân trí) - Cục điều tra Liên bang (FBI) vừa đưa ra một khuyến cáo đến ngân hàng toàn cầu trước một nguy cơ tấn công trên diện rộng của tin tặc nhắm vào các máy rút tiền ATM của các ngân hàng để lấy cắp tiền từ tài khoản của khách hàng.

Thứ ba, 14/08/2018 - 02:34

Samsung chuẩn bị đóng cửa nhà máy sản xuất smartphone tại Trung Quốc
Samsung chuẩn bị đóng cửa nhà máy sản xuất smartphone tại Trung Quốc

(Dân trí) - Thị phần của Samsung tại Trung Quốc đã giảm từ 20% xuống còn 1% chỉ trong vòng 5 năm. Do đó, nhà sản xuất này đang cân nhắc đến việc đóng cửa nhà máy tại đất nước lớn nhất thế giới nếu không thể tìm cách nào khác để kinh doanh hiệu quả hơn.

Thứ ba, 14/08/2018 - 02:26

Tổng thống Trump ký lệnh cấm Chính phủ Mỹ sử dụng công nghệ từ Huawei và ZTE
Tổng thống Trump ký lệnh cấm Chính phủ Mỹ sử dụng công nghệ từ Huawei và ZTE

(Dân trí) - Hôm 13/8, Tổng thống Trump đã chính thức đặt bút ký lệnh cấm Chính phủ nước này và các nhà thầu cung cấp dịch vụ cho nhà nước sử dụng công nghệ của Huawei và ZTE. Đây là một phần nằm trong Đạo luật Ủy quyền Quốc phòng Mỹ.

Thứ ba, 14/08/2018 - 01:35

Hé lộ tính năng mới rất đáng trông đợi trên Galaxy S10
Hé lộ tính năng mới rất đáng trông đợi trên Galaxy S10

(Dân trí) - Samsung chỉ vừa mới trình làng chiếc smartphone cao cấp mới nhất của hãng, Galaxy Note9, vào ngày 9/8 vừa qua, nhưng giờ đây giới công nghệ đã bắt đầu hướng sự quan tâm đến chiếc smartphone cao cấp thế hệ mới Galaxy S10. Nhiều khả năng đây sẽ là chiếc smartphone đầu tiên của Samsung có 3 camera ở mặt sau.

Thứ ba, 14/08/2018 - 11:09

Tiết lộ lý do khiến "huyền thoại" Steve Jobs cứ 6 tháng lại đổi xe một lần
Tiết lộ lý do khiến "huyền thoại" Steve Jobs cứ 6 tháng lại đổi xe một lần

(Dân trí) - Là một người sống khá giản dị và không "màu mè", nhưng huyền thoại Steve Jobs lại có thói quen khá kỳ quặc khi đổi xe sau mỗi 6 tháng sử dụng - dù chưa hề có một vết xước.

Thứ ba, 14/08/2018 - 09:38

Thực hư việc kẻ gian đánh cắp tiền chỉ một lần chạm nhẹ vào túi quần
Thực hư việc kẻ gian đánh cắp tiền chỉ một lần chạm nhẹ vào túi quần

(Dân trí) - Một video chia sẻ việc đánh cắp tiền trong thẻ tín dụng một cách nhanh như chớp khiến cho người dùng hoang mang. Thực hư nó có dễ đánh cắp như vậy không?

Thứ ba, 14/08/2018 - 08:01

Clip “ngang nhiên bắt cóc trẻ em đang đi cùng mẹ” gây sốc dân mạng
Clip “ngang nhiên bắt cóc trẻ em đang đi cùng mẹ” gây sốc dân mạng

(Dân trí) - Đoạn clip ghi lại khoảnh khắc một người phụ nữ phải chống lại một người đàn ông lạ mặt sau khi tên này dường như cố gắng bắt cóc đứa con gái đang đi cùng cô ngay giữa ban ngày khiến nhiều người xem không khỏi sốc và ngỡ ngàng.

Thứ ba, 14/08/2018 - 06:23

ĐÁNG QUAN TÂM
Nhầm lẫn tai hại sau thảm họa động đất, Facebook bị chỉ trích kịch liệt
Nhầm lẫn tai hại sau thảm họa động đất, Facebook bị chỉ trích kịch liệt

(Dân trí) - Mới đây, Facebook đã phải lên tiếng xin lỗi khi đã vô tình đăng poster "chúc mừng" sau khi xảy ra trận động đất chết người diễn ra vào hôm Chủ Nhật. Điều đáng nói là đây không phải lần đầu tiên mạng xã hội lớn nhất hành tinh này mắc phải lỗi "kém duyên" đến vậy.

Thứ hai, 13/08/2018 - 07:35

“Sao lưu, phục hồi tin nhắn/lịch sử cuộc gọi trên smartphone” là thủ thuật nổi bật tuần qua
“Sao lưu, phục hồi tin nhắn/lịch sử cuộc gọi trên smartphone” là thủ thuật nổi bật tuần qua

(Dân trí) - Cách thức sao lưu tin nhắn, lịch sử cuộc gọi trên smartphone để đề phòng smartphone bị hỏng hoặc bị mất khiến tin nhắn chứa trên đó cũng bị mất theo; những công cụ theo dõi các giải bóng đá hàng đầu châu Âu; bộ sưu tập hình nền tuyệt đẹp dành cho smartphone... là những ứng dụng, thủ thuật nổi bật tuần qua.

Thứ hai, 13/08/2018 - 06:00

Đập hộp 3 màu sắc Galaxy Note9 sắp bán tại Việt Nam
Đập hộp 3 màu sắc Galaxy Note9 sắp bán tại Việt Nam

(Dân trí) - Galaxy Note9, smartphone cao cấp mới nhất của Samsung đã về đến kho các cửa hàng bán lẻ lớn ở Việt Nam. Dự kiến sản phảm này sẽ được bán ra thị trường vào ngày 24/8 tới.

Thứ hai, 13/08/2018 - 04:30

Ứng dụng giảm giá Việt gọi vốn thành công từ 4 quỹ đầu tư lớn nước ngoài
Ứng dụng giảm giá Việt gọi vốn thành công từ 4 quỹ đầu tư lớn nước ngoài

(Dân trí) - Ứng dụng giảm giá JAMJA - một công ty khởi nghiệp (startup) về công nghệ ở Việt Nam vừa gọi vốn thành công trong vòng Pre series A vào tháng 7 năm 2018 với số vốn gần 20 tỷ đồng.

Thứ hai, 13/08/2018 - 02:10

Những chiêu lừa đảo trên Facebook cần cảnh giác
Những chiêu lừa đảo trên Facebook cần cảnh giác

(Dân trí) - Không chỉ nhờ nạp card hộ, thông báo trúng thưởng mà trên Facebook hiện nay xuất hiện rất nhiều chiêu trò, chào bán các mặt hàng với giá rẻ mạt nhằm trục lợi hoặc thậm chí đánh cắp tài khoản người dùng.

Thứ hai, 13/08/2018 - 02:01

Clip “em bé ung thư lau nước mắt cho mẹ” khiến dân mạng cảm động
Clip “em bé ung thư lau nước mắt cho mẹ” khiến dân mạng cảm động

(Dân trí) - Đoạn clip ghi lại khoảnh khắc bé trai 3 tuổi bị mắc ung thư dùng tay để lau nước mắt cho người mẹ đang đau khổ vì gia đình không còn tiền để chữa trị cho cậu bé khiến cư dân mạng cảm động.

Thứ hai, 13/08/2018 - 01:56

Cãi nhau trên Facebook, xách súng giải quyết ngoài đời thực
Cãi nhau trên Facebook, xách súng giải quyết ngoài đời thực

(Dân trí) - Chỉ vì tranh cãi về quan điểm chính trị trên mạng xã hội Facebook, một người đàn ông đã xách súng đến nhà “đối thủ” và bắn vào người này.

Thứ hai, 13/08/2018 - 11:56

Đề xuất cấm hoạt động sản xuất và lắp ráp máy đào tiền ảo tại Việt Nam
Đề xuất cấm hoạt động sản xuất và lắp ráp máy đào tiền ảo tại Việt Nam

(Dân trí) - Tổng cục Hải quan đã có công văn gửi đến Bộ Công thương đề nghị bổ sung cấm các hoạt động sản xuất, lắp ráp máy xử lý dữ liệu tự động đào tiền ảo tại Việt Nam.

Thứ hai, 13/08/2018 - 10:27

Nhà mạng chuẩn bị được cấp phép thử nghiệm 5G tại Hà Nội, TPHCM
Nhà mạng chuẩn bị được cấp phép thử nghiệm 5G tại Hà Nội, TPHCM

(Dân trí) - Mạng 5G đang là công nghệ di động tiếp theo mà các nhà mạng hướng tới để triển khai trong thời gian tới. Tại cuộc họp giao ban tháng 7 mới đây, ông Nguyễn Mạnh Hùng, quyền Bộ trưởng Bộ Thông tin & Truyền thông (TT&TT) yêu cầu cấp phép băng tần 5G ngay trong năm nay cho các nhà mạng trong nước.

Thứ hai, 13/08/2018 - 10:07

Ông lão 70 tuổi vẫn ngày đêm đạp xe đi "săn" Pokemon quý hiếm
Ông lão 70 tuổi vẫn ngày đêm đạp xe đi "săn" Pokemon quý hiếm

(Dân trí) - 70 tuổi và có điều kiện kinh tế không mấy dư dả, nhưng ông Chen San-yuan vẫn khiến người ta "ngả mũ" thán phục với niềm đam mê của mình khi ngày đêm rong ruổi trên khắp các ngả đường để chơi Pokemon GO.

Thứ hai, 13/08/2018 - 08:49

Nhìn lại quá trình phát triển của các dòng Galaxy Note từ trước tới nay
Nhìn lại quá trình phát triển của các dòng Galaxy Note từ trước tới nay

(Dân trí) - Trải qua nhiều thăng trầm, từ thành công tới thất bại, Samsung đã vượt qua tất cả để mang đến cho người dùng trên toàn thế giới một sản phẩm mạnh mẽ, tiện dụng, và ấn tượng bởi thiết kế.

Thứ hai, 13/08/2018 - 08:08

Làm sao để giảm bớt nguy cơ mua phải hàng giả trên mạng?
Làm sao để giảm bớt nguy cơ mua phải hàng giả trên mạng?

Hàng giả, hàng nhái giờ nhan nhản trên thị trường. Những kẻ kinh doanh chúng ngày càng tinh vi và táo tợn hơn.

Thứ hai, 13/08/2018 - 07:42