錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
揭秘7大最易忽略的攻擊面

作者: 佚名  日期:2018-11-20 18:43:34   來源: 本站整理

 背景介紹
從紙筆辦公到物聯網時代,你知道哪些攻擊面是攻擊者最常利用,而我們又最常忽略的嗎?
現在,在你的辦公室中可能還有一些老舊的傳真機或是布滿灰塵的打印機,在你的眼中,它們或許只是已經無法用來發送郵件或復印文檔的過時技術。你可能也會將收發室/信房視為收集未經請求的垃圾信件的地方,而這些垃圾信件很快就會被你丟進垃圾箱。
是的,如此尋常的物件,如此尋常的操作,可能每天都在我們的生活和工作中上演。但是,攻擊者卻能夠從中發現一些不同的東西:漏洞,一些通常會被安全部門忽略的漏洞。要記住,非計算機向量上的網絡攻擊要比你想象的更常見。
例如,今年8月,Check Point公司的研究人員就披露了全球數以億計傳真機所使用的通信協議中存在的兩個嚴重遠程代碼執行(RCE)漏洞。該攻擊被稱為Faxploit,其中涉及了兩個緩沖區溢出漏洞,一個在解析COM標記時觸發(CVE-2018-5925),另一個基于堆棧的問題在解析DHT標記(CVE-2018-5924)時發生,這可以導致遠程代碼執行。
為了證明這一攻擊,Check Point惡意軟件研究團隊負責人Yaniv Balmas和安全研究員Eyal Itkin還針對市面上流行的HP Officejet Pro多功能一體機、HP Officejet Pro 6830一體式打印機以及OfficeJet Pro 8720進行了測試。結果顯示,研究人員只需使用一根電話線,然后發送傳真,就可以完全控制傳真機,并將惡意載荷橫向擴散到打印機可訪問的計算機網絡中。
根據Check Point的研究,許多其他供應商的傳真和多功能打印機,以及流行的在線傳真服務(fax2email)都使用了相同的協議,因此也極可能受到此類攻擊的影響。
雖然傳真機并不是最現代化的技術,但是根據Spiceworks公司2017年進行的一項調查顯示,62%的受訪者表示他們仍在使用實體傳真機;而IDC進行的一項調查也顯示,82%的受訪者表示他們使用傳真的情況在2017年實際上是有所增長的。尤其令人擔憂的現狀是,傳真仍廣泛應用于醫療保健、法律、銀行以及房地產等領域,被組織用于存儲和處理大量高度敏感的個人數據。
當然,這只是經常被組織忽略的攻擊向量中的一個例子,事實上,還存在很多諸如此類的高危卻容易被人忽略的攻擊面,接下來就為大家一一揭露:
7大攻擊面
1. 打印機/多功能機
 

InGuardians高級管理安全分析師Tyler Robinson表示,信息安全專業人員應該確保他們的打印機不會暴露在互聯網上。除此之外,他們還應該更改此類設備的默認密碼,并指定相關負責人對打印機安全負責。
信息安全專業人員應該意識到,大多數多功能設備都有硬盤驅動器和完整的操作系統運行其上,這就意味著,黑客可能會竊取打印文檔并從這些設備中掃描PDF文件。
此外,對于那些選擇租用多功能設備,并每隔幾年就會更換一次租賃設備的企業而言,必須制定一份明確的銷毀策略,確保硬盤在設備返回供應商處之前被銷毀。
2. 老舊傳真設備

信息安全專業人員需要了解,個人身份信息可能會經由老舊的傳真設備泄露出去。黑客通常會將傳真轉發到電子郵件地址,或者只是通過傳真機發送數據。最好的防范措施是進行適當的清單,鎖定默認接口,并確保傳真機不會暴露在互聯網上。對于不得不用傳真機傳遞關鍵信息的情況,也應該通過專用線路進行操作。
由于多功能設備的加速發展,眾多企業已經逐漸選擇淘汰傳真設備。對于選擇淘汰這些老舊傳真機的企業而言,最重要的就是要擦拭掉這些傳真機的內存,并確保他們的處理供應商提供適當的銷毀文件。而對于那些仍然依賴傳真機的醫療保健等行業而言,請務必更改設備的默認密碼,并禁用所有遠程管理功能。
3. 會議室的視頻系統

安全專家強調稱,視頻會議系統也不應該暴露于公共互聯網上。公司應該明確規定誰可以使用這些系統的具體訪問權限,并根據需要打開連接,而不是將其全天候開放。
一名研究人員還舉例稱,他曾接觸到一家企業,其Polycom視頻會議系統總是受到攻擊。在后續檢查期間,他發現,起因竟是該公司并未更改默認密碼。所以,安全專業人員必須認真落實這些基本的管理任務,因為毫無疑問,黑客完全有能力通過視頻會議系統遠程監視您的對話和公司會議。
4. 收發室系統

首先要意識到,將快遞運送和發往收發室的很大可能是不受信任或未經請求的代理商,這類人永遠不能訪問安全區域,如果可能,他們應該與公司環境之外的收發室進行交互。公司必須讓您的收發室工作人員熟悉并能夠識別常規的FedEx和UPS等快遞標識。
此外,公司還需要對員工進行培訓,告訴他們只需通過一個小小的拇指驅動器(無論是無意中撿到或是從未知來源的郵件中收到)就可以成功感染企業網絡,因此,無論何時,不可輕易信任來自收發室的信件內容或將其中的東西用于公司網絡中。
5. 供熱通風和空調(HVAC)系統

不知大家是否還記得發生在2013年的Target數據泄漏事件?因其影響范圍之廣(超過1億用戶的信用卡、卡號、戶主、地址、郵件地址以及電話皆被曝光)、損失之嚴重(被偷信用卡估計價值4億美元)而成為信息安全領域中無法磨滅的一段歷史。而這起事件最初的入侵點就是一個為攻擊者所入侵的第三方HVAC系統。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲色偷拍另类无码专区| 熟妇人妻无码中文字幕| 人妻无码人妻有码中文字幕| 亚洲最大av无码网址| 亚洲va无码专区国产乱码| 精品少妇无码AV无码专区| 免费无码又爽又刺激聊天APP| 国产成人无码午夜福利软件| 亚洲av永久无码精品网站 | 国内精品久久人妻无码不卡| 亚洲日韩av无码| 夫妻免费无码V看片| 日韩人妻无码精品久久久不卡 | 中文字幕精品无码亚洲字| 亚洲av中文无码字幕色不卡| 无码137片内射在线影院| 熟妇人妻中文a∨无码| 无码欧精品亚洲日韩一区夜夜嗨| 无码A级毛片免费视频内谢| 亚洲精品无码永久在线观看你懂的 | 亚洲AV无码XXX麻豆艾秋| 色情无码WWW视频无码区小黄鸭 | 免费人妻av无码专区| 人妻无码一区二区三区AV| 日韩欧国产精品一区综合无码| 精品无码黑人又粗又大又长| 亚洲AV无码一区二区三区网址| 人妻中文字系列无码专区| 久久久久亚洲AV无码专区体验 | 97碰碰碰人妻视频无码| 无码AV中文一区二区三区| 亚洲爆乳精品无码一区二区三区 | 免费人妻av无码专区| 少妇中文无码高清| 无码国产成人午夜电影在线观看| 精品人妻无码一区二区三区蜜桃一| 亚洲精品久久无码av片俺去也| 亚洲熟妇av午夜无码不卡| 国模无码一区二区三区| 精品无码中文视频在线观看| r级无码视频在线观看|