Об оригинальном способе взлома компьютерных сетей рассказали ИБ-эксперты на конференции DEF CON в Лас-Вегасе. Специалисты проникли в тестовую систему и выполнили в ней сторонний код через МФУ, подключенное к телефонной линии для приема факсов.

Как пояснили исследователи, для проведения атаки достаточно лишь послать на целевое устройство специальный графический файл с вписанным в него вредоносным скриптом.

Эксплойт основан на уязвимости переполнения стека, которая может привести к аварийному завершению запущенных приложений и эскалации прав. Эксперты обратили внимание, что телефонная линия, подключенная к факсу, нередко является одной из точек входа в компьютерную сеть. Однако в отличие от других каналов передачи информации она практически не защищена от атак злоумышленников. При этом для взлома целевой системы преступникам достаточно знать номер факса жертвы.

Как утверждают исследователи, факсимильный аппарат можно применять для доставки различной полезной нагрузки. Вредонос, внедренный в передаваемый файл, способен загрузить в компьютерную сеть криптомайнеры или эксплуатировать уже известные уязвимости, такие как EternalBlue. При этом телефонная линия способна служить также и каналом утечки конфиденциальных данных на факс злоумышленникам.

Специалисты использовали МФУ HP OfficeJet Pro 6830 и OfficeJet Pro 8720 для демонстрации возможности атаки. Производитель уже выпустил патчи для устройств этой линейки, однако эксперты отмечают, что другие вендоры также используют уязвимый протокол в своем оборудовании для приема факсов.

Недавно компания HP анонсировала программу вознаграждения за поиск уязвимостей в своих принтерах и готова выплатить до $10 тыс. за информацию о критических багах в печатающих устройствах. Пока неизвестно, будет ли bug bounty расширена на МФУ и факсы.

Категории: Аналитика, Хакеры