Industry Wire

Geplaatst door Checkpoint Systems

Faxapparaten vormen groot beveiligingsrisico voor bedrijfsnetwerken

Bunnik – Uit onderzoek van securitybedrijf Check Point blijkt hoe makkelijk het voor cybercriminelen is om via het faxnummer hele bedrijfsnetwerken plat te leggen of te controleren. Onderzoekers van Check Point ontdekten nieuwe kwetsbaarheden in de communicatieprotocollen die door miljoenen faxapparaten wereldwijd worden gebruikt. Een faxnummer is alles wat een aanvaller nodig heeft om deze zwakke punten te vinden en het netwerk over te nemen. De onderzoekers presenteerden hun bevindingen tijdens hacking-conferentie DEF CON 26 in Las Vegas.

Hoewel de fax niet meer te boek staat als de meest geavanceerde technologie, zijn er wereldwijd nog steeds meer dan 45 miljoen faxmachines in gebruik en worden er elk jaar zo’n 17 miljard faxberichten verstuurd. Er wordt nog steeds veel gefaxt in sectoren waar ook met gevoelige en vaak persoonlijke informatie wordt gewerkt, zoals de gezondheidszorg, het bankwezen, vastgoed en de advocatuur. In veel landen worden bijvoorbeeld e-mails in de rechtbank nog niet als officieel bewijs gezien en wordt er gebruik gemaakt van fax voor bepaalde juridische processen. Alleen al de National Health Service in Groot-Brittannië heeft 9000 faxmachines in gebruik om patiëntinformatie door te kunnen geven.

Het Check Point-onderzoek gaat specifiek in op de kwetsbaarheden in de populaire HP Officejet Pro All-in-One fax printers. De communicatieprotocollen die in deze serie worden gebruikt, vormen ook vaak de standaard voor de faxapparaten en multifunctionele printers van andere leveranciers en online faxdiensten, zoals fax2email. Check Point heeft zijn bevindingen direct gedeeld met HP, die direct een softwarepatch voor zijn printers heeft ontwikkeld.

“Veel bedrijven zijn zich er waarschijnlijk niet eens van bewust dat er een fax verbonden is met hun netwerk, maar faxmogelijkheden zijn vaak ingebouwd in multifunctionele printers”, zegt Yaniv Balmas, Group Manager Security Research bij Check Point. “Ons onderzoek toont aan dat dit soort apparaten snel over het hoofd worden gezien, terwijl cybercriminelen hier heel handig gebruik van kunnen maken om netwerken over te nemen, toegang tot data te krijgen of de bedrijfsvoering te dwarsbomen.”

Meestal zijn faxnummers makkelijk te vinden via de bedrijfswebsite. Het enige wat een aanvaller vervolgens hoeft te doen, is een speciaal gecreëerd image file via de fax te versturen. De zwakke punten in het communicatieprotocol maken het mogelijk dat malware in het image file kan worden gecodeerd, wat de faxmachine vervolgens decodeert en uploadt naar zijn geheugen.

Het onderzoek maakt duidelijk dat geen enkel deel van het corporate netwerk vergeten mag worden bij de beveiliging. Check Point adviseert bedrijven om allereerst hun faxmachines of multifunctionele printers te updaten met de laatste patches. Daarnaast is het van belang ze op een apart beveiligd netwerk aan te sluiten en daarmee te scheiden van andere apparaten, applicaties en servers, waar gevoelige informatie op wordt bewaard. Dit maakt het lastig voor malware om zich te verspreiden binnen het bedrijfsnetwerk.

######

Over Check Point

Check Point Software Technologies Ltd biedt cybersecurity-oplossingen voor overheden en enterprises wereldwijd. Het beschermt klanten tegen cyberaanvallen met een ongeëvenaarde vangstratio van malware, ransomware en andere soorten aanvallen. Check Point biedt een multi-level security-architectuur die de netwerken tot en met de mobiele toestellen van bedrijven beschermt. Daarbovenop biedt het het meest uitgebreide en intuïtieve beheersysteem. Check Point beschermt meer dan 100.000 organisaties van elke omvang.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht