Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Fax vormt groot risico voor bedrijfsnetwerk

14 augustus 2018 - 08:293 minuten leestijdActueelCloud & Infrastructuur
Pim van der Beek
Pim van der Beek

Faxapparaten vormen een groot beveiligingsrisico. Cybercriminelen kunnen het bedrijfsnetwerk binnendringen, overnemen en malware verspreiden door kwetsbaarheden in veelgebruikte communicatieprotocollen van die apparatuur. Dat hebben medewerkers van ict-beveiliger Check Point aangetoond tijdens de 26-ste editie van securitycongres Def Con dat in Las Vegas wordt gehouden. Het gaat specifiek om kwetsbaarheden in de populaire HP Officejet Pro All-in-One fax printers.

Ze lieten daar zien hoe ze via kwetsbaarheden in de communicatieprotocollen van faxmachines zakelijke en privé-netwerken kunnen infiltreren. (zie video). ‘Een faxnummer is alles wat een aanvaller nodig heeft om deze zwakke punten te vinden en het netwerk over te nemen’, stellen de onderzoekers tijdens de hackersconferentie.

De beveiliger stelt dat, hoewel de fax niet meer te boek staat als de meest geavanceerde technologie, er wereldwijd nog steeds meer dan 45 miljoen faxmachines in gebruik zijn en er elk jaar zo’n 17 miljard faxberichten worden verstuurd. ‘Er wordt nog steeds veel gefaxt in sectoren waar ook met gevoelige en vaak persoonlijke informatie wordt gewerkt, zoals de gezondheidszorg, het bankwezen, vastgoed en de advocatuur. In veel landen worden bijvoorbeeld e-mails in de rechtbank nog niet als officieel bewijs gezien en wordt er gebruik gemaakt van fax voor bepaalde juridische processen.’ Als voorbeeld wordt de National Health Service in Groot-Brittannië genoemd die negenduizend faxmachines in gebruik heeft om patiëntinformatie door te kunnen geven.

Hacken van een fax

Softwarepatch HP Officejet

Het Check Point-onderzoek gaat specifiek in op de kwetsbaarheden in de populaire HP Officejet Pro All-in-One fax printers. ‘De communicatieprotocollen die in deze serie worden gebruikt, vormen ook vaak de standaard voor de faxapparaten en multifunctionele printers van andere leveranciers en online faxdiensten, zoals fax2email’, stelt Check Point. Het bedrijf heeft zijn bevindingen direct gedeeld met HP, die direct een softwarepatch voor zijn printers heeft ontwikkeld. 

‘Veel bedrijven zijn zich er waarschijnlijk niet eens van bewust dat er een fax verbonden is met hun netwerk, maar faxmogelijkheden zijn vaak ingebouwd in multifunctionele printers’, zegt Yaniv Balmas, hoofdverantwoordelijke voor het beveiligingsonderzoek van Check Point. ‘Ons onderzoek toont aan dat dit soort apparaten snel over het hoofd worden gezien, terwijl cybercriminelen hier heel handig gebruik van kunnen maken om netwerken over te nemen, toegang tot data te krijgen of de bedrijfsvoering te dwarsbomen.’

Image file

De onderzoekers benadrukken dat faxnummers meestal eenvoudig te vinden zijn via de bedrijfswebsite. ‘Het enige wat een aanvaller vervolgens hoeft te doen, is een speciaal gecreëerd image file via de fax te versturen. De zwakke punten in het communicatieprotocol maken het mogelijk dat malware in het image file kan worden gecodeerd, wat de faxmachine vervolgens decodeert en uploadt naar zijn geheugen.’

Het onderzoek maakt volgens de beveiliger duidelijk dat geen enkel deel van het bedrijfsnetwerk vergeten mag worden bij de beveiliging. De beveiliger adviseert bedrijven om allereerst hun faxmachines of multifunctionele printers te updaten met de laatste patches. ‘Daarnaast is het van belang ze op een apart beveiligd netwerk aan te sluiten en daarmee te scheiden van andere apparaten, applicaties en servers, waar gevoelige informatie op wordt bewaard. Dit maakt het lastig voor malware om zich te verspreiden binnen het bedrijfsnetwerk’, aldus Check Point.

Meer over

CybercrimeMalwareNetwerken

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitale connectiviteit en cybersecurity in de logistiek

    Praktische paper over logistiek in een steeds digitalere wereld

    Computable.nl

    Ontdek hoe je de kracht van private cloud kunt ontgrendelen

    De toekomst van serverbeheer. Nieuwe eisen aan prestaties en beveiliging.

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    NIS2: Europese richtlijn maakt cyberse...

    De Europese NIS2-richtlijn zet cybersecurity definitief op de strategische agenda. Organisaties in vitale sectoren krijgen te maken met strengere eisen...

    Meer persberichten

    Meer lezen

    privacy
    Cloud & Infrastructuur

    Transparantie, redundantie en weerbaarheid: fundament voor vertrouwen in mobiele netwerken

    Cloud & Infrastructuur

    Kort: Evides selecteert Digital Survival Company en KPMG in zee met Databricks (en meer)

    Cloud & Infrastructuur

    VUB neemt nieuwe supercomputer Sofia in gebruik

    Cloud & Infrastructuur

    Lenovo start refurbish-dienst voor bedrijven

    Risico, risk
    Security & Awareness

    Phishing en verouderde software vormen (nog altijd) grootste risico

    Data & AI

    Nvidia stopt Synopsys van Aart de Geus twee miljard toe

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs