پیام سپاهان

آخرين مطالب

داده‌های سازمان از طریق شماره نمابر قابل سرقت است علمی

داده‌های سازمان از طریق شماره نمابر قابل سرقت است
  بزرگنمايي:

پیام سپاهان - اصفهان - به‌ گفته محققان امنیت اطلاعات، وجود آسیب‌ پذیری‌هایی در پروتکل ارتباطی ماشین‌ های نمابر (فکس) به مهاجمان امکان سرقت داده ها و در دست گرفتن شبکه یک سازمان را می‌دهد.
به گزارش ایرنا، تحقیقات کارشناسان امنیت اطلاعات نشان می دهد هکرها تنها با داشتن شماره نمابر و ارسال یک عکس مخرب می‌توانند از این آسیب‌ پذیری‌ها استفاده کنند و داده ‌های یک سازمان را با استفاده از یک شماره نمابر سرقت کنند.
مرکز آگاهی رسانی، پشتیبانی و امداد رایانه ای ( آپا ) دانشگاه صنعتی اصفهان روز دوشنبه اعلام کرد: ماشین‌ های نمابر هنوز به ‌طور گسترده توسط کسب‌ و ‌کارهای مختلف استفاده می ‌شوند اما محققان به ‌تازگی آسیب‌ پذیری را کشف کرده‌ اند که پروتکل ‌های ارتباطی این دستگاه ها را در معرض حمله های مجازی (سایبری) قرار داده است.
با وجود اینکه ممکن است دستگاه ‌های نمابر منسوخ به نظر برسند اما جالب است بدانید که آنها هنوز به ‌عنوان محبوب‌ ترین دستگاه های سازمان‌ ها باقی مانده‌ اند؛ برای مثال سازمان‌ هایی مانند بانک ‌ها زمانی که به امضای مشتری به‌ صورت کاملا فوری نیازمند باشند از فکس استفاده می‌ کنند.
بر اساس تحقیقات هنوز حدود 46.3 میلیون ماشین نمابر در دنیا در حال استفاده است که از این تعداد 17 میلیون آن در ایالات متحده‌ آمریکا قرار دارد.
از آنجایی که تمرکز بسیاری از غول ‌های فناوری و محققان امنیت سایبری در سرتاسر جهان بر روی وصله‌ و حل کردن نقص‌ های امنیتی فناوری ‌های جدید مانند گوشی‌ های تلفن همراه، سیستم ‌عامل ‌ها و مرورگرهاست، تجهیزات قدیمی‌ تر ممکن است به ‌صورت ناخود آگاه نادیده گرفته شوند که این مورد راه را برای حملات مجازی (سایبری) باز می‌کند.
اکنون محققان این مسئله را با نشان دادن چگونگی استفاده از آسیب‌پذیری جدید در پروتکل‌ های ارتباطی نمابر برای در دست گرفتن شبکه‌ سازمان، برجسته کرده‌ اند.
شماره‌ های نمابر به‌ راحتی با مرور وب‌ سایت شرکت یا درخواست مستقیم اطلاعات قابل دستیابی هستند و این تمام چیزی است که برای بهره ‌برداری از باگ (حفره امنیتی) جدید مورد نیاز است؛ هنگامی که این شماره به‌ دست آمد، مهاجمان می‌ توانند یک فایل عکس مخرب دستکاری‌ شده را به‌ صورت نمابر برای یک قربانی ارسال کنند.
به ‌گفته محققان، فایل تصویری می ‌تواند با بدافزارهایی مانند باج ‌افزارها یا ابزارهای نظارتی کدگذاری شوند؛ سپس مهاجم می‌ تواند با بهره ‌برداری از آسیب‌ پذیری ‌های موجود در پروتکل ‌های ارتباطی ماشین‌ های نمابر به رمزگشایی و آپلود پیلودهای بدافزار به حافظه بپردازد.
پی‌ لود (Payload)، یک بسته از داده ‌هاست که توسط بدافزار و از طریق وسایل یا شبکه ‌های آسیب‌ دیده منتقل می‌ شود.
اگر بدافزار در حافظه بارگذاری شود و ماشین نمابر به شبکه متصل باشد کد مخرب، امکان توزیع در سیستم ‌های دیگر و استخراج اطلاعات را خواهد داشت.
این پروتکل توسط بسیاری از نمابر‌ها و چاپگر (پرینتر) های چند منظوره و خدمات فکس بر خط (آنلاین) مورد استفاده قرار گرفته است بنابراین احتمال اینکه آنها هم نسبت به این حمله ها آسیب‌پذیر باشند وجود دارد.
نمابر یا دورنگار (fax) تصویری از یک مدرک (یک یا چند صفحه متن یا تصویر) را به دستگاه نمابر دیگر می فرستد؛ ماشینی که تصویر را می فرستد الگوی نقاط روشن و تاریکِ مدرک را به سیگنالِ الکتریکی تبدیل می‌ کند؛ این سیگنال از طریق شبکه تلفن به دستگاه گیرنده می رسد که سیگنال را به صورت اولیه اش بر می گرداند.
طرح اصلی نمابر در سال 1902 میلادی در آلمان اختراع شد؛ تا سال‌ها از این دستگاه در روزنامه ‌ها برای دریافت سریع تصویر از سراسر جهان استفاده می شد؛ نمابر‌های اداری از اوایل سال 1980 میلادی رایج شد.
3011 / 2093

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/55115/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

حضور نشر شاهد با حدود 20 اثر تازه در نمایشگاه کتاب تهران

رهاوردهای کنفرانس اصفهان برای ایران

پلمب 10 واحد صنفی متخلف در بادرود

برگزاری یک هزار برنامه به مناسبت دهه کرامت در اصفهان

بادامکی:این همه فحش در اصفهان خوردیم چرا صدای کسی در نیامد؟ / شاید هاشمی نسب برای ما کری می‌خواند/چشمی اخراج می‌شد قشقرق به پا می‌کردند!

تشریح برنامه‌های دهه کرامت در اصفهان/ نصف جهان رنگ و بوی ضوی به خود می‌گیرد

قاچاقچی دارو نقره داغ شد

داروی دل نمی‌کنم کان که مریض عشق شد

رونمایی از کتاب حضرت فاطمه (س) با محتوای ١٠٠ ساله

لپ تاپ هواوی میت بوک ایکس پرو 2024 با پردازنده نسل جدید اینتل از راه رسید

ارسال پست در تردز ازطریق اینستاگرام به‌صورت آزمایشی امکان‌پذیر شد

خالق ChatGPT ابزاری برای شناسایی تصاویر هوش مصنوعی منتشر می‌کند

بغض رئیس ترکید

ریاست یا رقابت در 1404؟

چاپ تورم!

شهرستان‌های استان تهران 57شهید امدادگر تقدیم انقلاب کرده است

تجلیل از خانواده معلم شهید غریب در اسارت «صفدر محمدی» در کرمانشاه

مدیرکل بنیاد مازندران از ثبت بیش از پنج هزار تاریخ شفاهی والدین شهدا خبرداد

دیدار مدیریت شعب بانک سپه آذربایجان شرقی با سرپرست بنیاد شهید و امور ایثارگران استان

افتتاحیه سی‌وپنجمین نمایشگاه بین‌المللی کتاب آغاز شد + فیلم

نخستین همایش هوش مصنوعی در برخوار برگزار شد

بیش‌ترین تخلفات صنوف کاشان چیست؟

اعتبار 200 میلیارد ریالی برای تملک صحرای پرتمان

بهبود لکنت زبان در مبتلایان به اختلال گفتاری با استفاده از ویدئو کلیپ

اعزام بیش از 7 هزار زائر حج از فرودگاه اصفهان

گریه ای افتاد در من بی امان

ساعت هوشمند هواوی واچ فیت 3 به بازار جهانی عرضه شد

بازی/ Mr Meat: Horror Escape Room؛ قهرمان خانه ترسناک شوید

اولین تیزر هوم‌لندر برای مورتال کامبت 1 منتشر شد

سامسونگ برای تولید انبوه تراشه 3 نانومتری اگزینوس خود آماده می‌شود

ادامه واکنش‌ها به افشای ماجرای روغن‌های فاسد؛ نشانه ای از بررسی های اختصاصی و معرفی متخلفین نیست، این نگران کننده است!

رمزگشایی از ماجرای قتل مرد گمشده تهرانی

احراز 50 پروند رزمندگان فاقد مدارک بالینی در استان البرز

امام جمعه اصفهان: حج، تمرین فشرده بندگی است

گسترش فرهنگ پژوهش در نمایشگاه هنر و خلاقیت دانش‌آموزان سما

محکومیت 10 میلیاردی متهم پرونده داروی قاچاق

وقوع تندبادهای لحظه‌ای و گردوخاک در اصفهان/ هوا 5 درجه سردتر می‌شود

تو را با غیر میبینم، صدایم درنمی‌آید

ماشین لباسشویی جدید شیائومی از یک گوشی پایین‌رده هم ارزان‌تر است!

وعده وزیر ارتباطات؛ افزایش تعداد سایتهای 5G

آیفون 17 اسلیم؛ شروعی برای خداحافظی با مدل‌های ارزان‌تر آیفون؟!

اختصاص 20 پلاک مسکونی به مشمولان قانون جوانی جمعیت در رضوانشهر

تجلیل از 10 معلم و مدیر نمونه ناحیه یک آموزش‌وپرورش اصفهان

دمای اصفهان تا 5 درجه کاهش می‌یابد

پیش بینی بارش ها و دمای هوا تا آخر خرداد

عیادت جمعی از اعضای تشکل‌های شاهد و ایثارگر از ایثارگران بستری در بیمارستان ساسان

تشکل‌ها بازوی توانایی برای بنیاد شهید و امور ایثارگران هستند

جلسه وبیناری برنامه عملیاتی معاونت توسعه مدیریت، منابع و برنامه‌ریزی بنیاد شهید و امور ایثارگران برگزار شد

«بزرگداشت مریم میرزاخانی» در اصفهان برگزار می‌شود

برگزاری همایش طلایه داران اقتصاد مقاومتی در خراسان رضوی