錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
傳真機(jī)的攻擊面研究報(bào)告

作者: 佚名  日期:2018-10-26 12:04:32   來(lái)源: 本站整理

 
介紹
大家一聽到“傳真機(jī)”這三個(gè)字,肯定覺得這種設(shè)備離自己非常遠(yuǎn)。但實(shí)際上,現(xiàn)在很多辦公室里仍然存在著這種“遠(yuǎn)古”設(shè)備,而且在商業(yè)和法律通信等領(lǐng)域內(nèi)仍處于廣泛使用中。傳真機(jī)的大部分技術(shù)都是幾十年前的了,而且在過去的幾年里基本沒有升級(jí)過。
以前的傳真機(jī)主要通過座機(jī)電話和電話線來(lái)訪問,并且通過以太網(wǎng)來(lái)連接本地網(wǎng)絡(luò)。但說實(shí)話,可能很多人并不了解傳真機(jī)背后的通信機(jī)制。網(wǎng)上只有一些介紹打印機(jī)標(biāo)準(zhǔn)的文檔,其實(shí)也并沒有什么X用,而且我們也不準(zhǔn)備對(duì)打印機(jī)的固件進(jìn)行逆向分析。不過幸運(yùn)的是,網(wǎng)上有很多開源(源代碼可完全訪問)的打印機(jī)模擬工具,而且它們還實(shí)現(xiàn)了很多額外功能,這就非常棒了。
大家準(zhǔn)備好了嗎?那我們開始吧!
傳真模擬軟件
傳真機(jī)看起來(lái)其實(shí)有點(diǎn)像一臺(tái)連接了電話線的打印機(jī),不過傳真機(jī)會(huì)發(fā)出各種奇怪的聲音,還能通過電話線并以低速傳輸?shù)男问竭M(jìn)行頁(yè)面掃描和輸出。雖然在全球各地的各種辦公室內(nèi)仍然能找到傳真機(jī)的身影,但實(shí)際上并沒有多少人喜歡這種設(shè)備。
在網(wǎng)上搜索半天之后,我們也找到了很多有意思的傳真機(jī)軟件開源項(xiàng)目,其中更新比較頻繁的就是HyLaFax。HylaFAX貌似是一款企業(yè)級(jí)的軟件傳真工具,而eFAX和mgetty + sendFAX則是一種基于命令行的更輕量級(jí)的軟件傳真替代方案。除了它們之外,還有很多開源項(xiàng)目都在為軟件傳真生態(tài)系統(tǒng)做貢獻(xiàn)。比如說,ICTFAX就是一種基于Web的解決方案,IAXmodem則是一款支持連接PBX和傳真客戶端的軟件橋接工具,以及Spandsp庫(kù)等等。
簡(jiǎn)單來(lái)說,傳真的整個(gè)過程需要涉及到三種通信層:
1.數(shù)據(jù)層:此時(shí),調(diào)制解調(diào)器需要撥號(hào),然后發(fā)出各種奇怪的聲音,最后在通信雙方之間建立數(shù)據(jù)信道,并允許雙方交換數(shù)據(jù)符號(hào)。
2.會(huì)話層:在這一層,傳真機(jī)會(huì)進(jìn)行通信參數(shù)協(xié)商,其中包括頁(yè)面格式、頁(yè)面?zhèn)鬏斔俣群蛨D片壓縮方式等等。
3.圖片/頁(yè)面層:傳真機(jī)會(huì)在這一層對(duì)頁(yè)面信息進(jìn)行編碼/解碼,對(duì)數(shù)據(jù)進(jìn)行壓縮/解壓,檢查并糾正錯(cuò)誤等等。
根據(jù)調(diào)制解調(diào)器需要處理的通信層數(shù)量,我們可以對(duì)設(shè)備進(jìn)行歸類:
1.第一類:調(diào)制解調(diào)器處理數(shù)據(jù)層,同時(shí)依靠傳真機(jī)軟件來(lái)實(shí)現(xiàn)會(huì)話處理和頁(yè)面處理任務(wù)。
2.第二類:調(diào)制解調(diào)器處理數(shù)據(jù)層和會(huì)話層,然后把圖片處理任務(wù)交給軟件端完成。
除此之外,還有一類設(shè)備負(fù)責(zé)提供額外功能,比如說設(shè)置不同的傳輸速度等等。由于我們這篇文章主要針對(duì)的是第一類設(shè)備,所以其他種類的設(shè)備就大家自行搜索啦!
那么,在傳真機(jī)軟件(例如HylaFAX)和傳真機(jī)調(diào)制解調(diào)器的幫助下,任何人都可以通過電話線來(lái)發(fā)送和接收傳真。在發(fā)送一份傳真時(shí),我們只需要一份輸入文檔和目的傳真機(jī)的電話號(hào)碼,然后用軟件進(jìn)行撥號(hào)和數(shù)據(jù)編碼,最后發(fā)送出去就可以了。在接收一份傳真時(shí),會(huì)有一個(gè)軟件進(jìn)程通過調(diào)制解調(diào)器的串口來(lái)監(jiān)聽來(lái)電信號(hào),接收所有的數(shù)據(jù)信息,然后將其存入本地文件系統(tǒng)或通過郵件發(fā)送給用戶。

安裝配置
接下來(lái),我們需要深入分析軟件傳真背后每一層的工作機(jī)制。此時(shí),我們需要用到下列幾種組件:
1.兩臺(tái)90年代的老式傳真機(jī);
2.兩個(gè)USB傳真機(jī)調(diào)制解調(diào)器;
3.思科SPA112;
4.Asterisk;
5.IAXmodem;
6.HylaFAX、eFAX和mgetty;
7.gdb;
8.vim;
9.afl。
我們的組件將幫助我們部署不同的配置環(huán)境,Asterisk是我們的主PBX,它負(fù)責(zé)進(jìn)行路由調(diào)用和提供私人電話網(wǎng)絡(luò)(允許我們的各種組件與其他組件撥號(hào)通信,而無(wú)需使用到使用到公用電話網(wǎng)絡(luò)PSTN)。思科SPA允許我們物理連接到傳真機(jī)設(shè)備,并使用USB調(diào)制解調(diào)器連接我們的Asterisk網(wǎng)絡(luò)。同時(shí),gdb和vim可以幫助我們閱讀程序的源代碼和編譯過程。在整個(gè)過程中,我們還需要運(yùn)行afl模糊測(cè)試器來(lái)測(cè)試不同代碼塊和功能組件的安全性。
漏洞收集
在對(duì)傳真機(jī)軟件的安全性進(jìn)行了詳細(xì)研究之后,我們發(fā)現(xiàn)并上報(bào)了多個(gè)漏洞,相關(guān)廠商也在第一時(shí)間修復(fù)了上報(bào)的漏洞。
Mgetty中的多個(gè)安全漏洞
下面是我們發(fā)現(xiàn)并上報(bào)的漏洞信息:
CVE-2018-16741:通過Mgetty的任務(wù)描述實(shí)現(xiàn)Shell注入
CVE-2018-16742:通過Mgetty的命令行參數(shù)實(shí)現(xiàn)棧緩沖區(qū)溢出
CVE-2018-16743:通過Mgetty的命令行參數(shù)實(shí)現(xiàn)棧緩沖區(qū)溢出
CVE-2018-16744:通過Mgetty的配置參數(shù)實(shí)現(xiàn)棧緩沖區(qū)溢出
CVE-2018-16745:通過Mgetty的配置參數(shù)實(shí)現(xiàn)緩沖區(qū)溢出
參考資料:【傳送門】
HylaFAX的遠(yuǎn)程代碼執(zhí)行漏洞
CVE-2018-17141:在HylaFAX的傳真接收過程中,遠(yuǎn)程攻擊者將能夠?qū)懭胍粋(gè)未序列化的指針;
參考資料:【傳送門】
在我們的研究過程中,我們發(fā)現(xiàn)HylaFAX和HylaFAX+的功能非常豐富,而且完全可以實(shí)現(xiàn)傳真機(jī)通信的全部要求。除此之外,它們的源代碼也非常好讀,不過在讀源代碼的過程中,我們發(fā)現(xiàn)代碼中負(fù)責(zé)進(jìn)行ECM頁(yè)面?zhèn)鬏數(shù)牟糠执嬖诎踩珕栴}。請(qǐng)大家看下面的代碼:
//fromhttps://github.com/ifax/HylaFAX/blob/09ad7eb6244e6160b42e9646495f0496f80d63fc/faxd/CopyQuality.c%2B%2B#L446
memcpy(recvRow,(const char*) buf, cc);
recvRow+= cc;
你沒看錯(cuò),就是緩沖區(qū)溢出的問題!這部分代碼來(lái)自于FaxModem::recvPageDLEData()函數(shù),而這個(gè)函數(shù)主要負(fù)責(zé)處理傳真接收(開啟JPEG傳輸功能時(shí)),而整個(gè)過程中沒有對(duì)緩沖區(qū)的邊界進(jìn)行檢測(cè),當(dāng)接收到數(shù)據(jù)量過大的頁(yè)面時(shí),將會(huì)出現(xiàn)緩沖區(qū)溢出的情況。
//fromhttps://github.com/ifax/HylaFAX/blob/09ad7eb6244e6160b42e9646495f0496f80d63fc/faxd/CopyQuality.c%2B%2B#L987
caseJP_GREY+4:
caseJP_COLOR+4:
    recvEOLCount = 0;
recvRow = (u_char*) malloc(1024*1000); //1M should do it?

總結(jié)
在對(duì)傳真機(jī)軟件的安全性進(jìn)行了研究之后,我們可以更好地了解這種技術(shù),并揭示傳真機(jī)系統(tǒng)中不同層級(jí)和不同復(fù)雜度的組件及其工作機(jī)制。在各種開源、免費(fèi)工具的幫助下,我們能夠迅速了解傳真機(jī)工作機(jī)制中每一層的通信原理,除此之外,我們還能閱讀源代碼,并識(shí)別出其中可能存在安全漏洞的部分。
傳真機(jī)已經(jīng)存在了好多好多年了,也許現(xiàn)在的安全社區(qū)已經(jīng)沒人去研究傳真機(jī)的安全問題了,但如果有一天,你旁邊那臺(tái)傳真機(jī)給你帶來(lái)了“毀滅性”的災(zāi)難,你該怎么辦?



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 无码av免费网站| 日韩人妻无码一区二区三区| 精品人妻系列无码一区二区三区 | 亚洲中文字幕无码不卡电影| 国产成人精品无码播放| 久久久久久久人妻无码中文字幕爆| 永久免费AV无码国产网站| 人妻无码一区二区三区四区| 人妻丝袜中文无码av影音先锋专区| 日韩精品无码永久免费网站| 无码精品A∨在线观看免费| AV无码小缝喷白浆在线观看| 男人av无码天堂| 无码国产精品一区二区免费式芒果| 特黄熟妇丰满人妻无码| 亚洲人成人无码.www石榴| 亚洲AV无码AV男人的天堂| 黑人无码精品又粗又大又长 | 少妇仑乱A毛片无码| 亚洲国产精品无码久久一线| 国产免费av片在线无码免费看 | AV大片在线无码永久免费| 亚洲精品成人无码中文毛片不卡| 东京热av人妻无码| AA区一区二区三无码精片| 无码专区AAAAAA免费视频| 久久老子午夜精品无码| 亚洲AV无码久久精品狠狠爱浪潮| 国产亚洲精品无码拍拍拍色欲| 久久天堂av综合色无码专区| 亚洲精品自偷自拍无码| 97久久精品无码一区二区| 久久99精品久久久久久hb无码| 亚洲国产精品无码久久一区二区| 国产精品无码久久久久久| 亚洲va中文字幕无码久久| 亚洲AV无码国产丝袜在线观看 | 亚洲人成网亚洲欧洲无码| 精品国产aⅴ无码一区二区| 日韩网红少妇无码视频香港| 久久久久久AV无码免费网站|