Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Fax vormt groot risico voor bedrijfsnetwerk

14 augustus 2018 - 08:293 minuten leestijdActueelCloud & Infrastructuur
Pim van der Beek
Pim van der Beek

Faxapparaten vormen een groot beveiligingsrisico. Cybercriminelen kunnen het bedrijfsnetwerk binnendringen, overnemen en malware verspreiden door kwetsbaarheden in veelgebruikte communicatieprotocollen van die apparatuur. Dat hebben medewerkers van ict-beveiliger Check Point aangetoond tijdens de 26-ste editie van securitycongres Def Con dat in Las Vegas wordt gehouden. Het gaat specifiek om kwetsbaarheden in de populaire HP Officejet Pro All-in-One fax printers.

Ze lieten daar zien hoe ze via kwetsbaarheden in de communicatieprotocollen van faxmachines zakelijke en privé-netwerken kunnen infiltreren. (zie video). ‘Een faxnummer is alles wat een aanvaller nodig heeft om deze zwakke punten te vinden en het netwerk over te nemen’, stellen de onderzoekers tijdens de hackersconferentie.

De beveiliger stelt dat, hoewel de fax niet meer te boek staat als de meest geavanceerde technologie, er wereldwijd nog steeds meer dan 45 miljoen faxmachines in gebruik zijn en er elk jaar zo’n 17 miljard faxberichten worden verstuurd. ‘Er wordt nog steeds veel gefaxt in sectoren waar ook met gevoelige en vaak persoonlijke informatie wordt gewerkt, zoals de gezondheidszorg, het bankwezen, vastgoed en de advocatuur. In veel landen worden bijvoorbeeld e-mails in de rechtbank nog niet als officieel bewijs gezien en wordt er gebruik gemaakt van fax voor bepaalde juridische processen.’ Als voorbeeld wordt de National Health Service in Groot-Brittannië genoemd die negenduizend faxmachines in gebruik heeft om patiëntinformatie door te kunnen geven.

Deze embed gebruikt marketing cookies. Accepteer marketing cookies om de embed te tonen.

Accepteer marketing cookies

Hacken van een fax

Softwarepatch HP Officejet

Het Check Point-onderzoek gaat specifiek in op de kwetsbaarheden in de populaire HP Officejet Pro All-in-One fax printers. ‘De communicatieprotocollen die in deze serie worden gebruikt, vormen ook vaak de standaard voor de faxapparaten en multifunctionele printers van andere leveranciers en online faxdiensten, zoals fax2email’, stelt Check Point. Het bedrijf heeft zijn bevindingen direct gedeeld met HP, die direct een softwarepatch voor zijn printers heeft ontwikkeld. 

‘Veel bedrijven zijn zich er waarschijnlijk niet eens van bewust dat er een fax verbonden is met hun netwerk, maar faxmogelijkheden zijn vaak ingebouwd in multifunctionele printers’, zegt Yaniv Balmas, hoofdverantwoordelijke voor het beveiligingsonderzoek van Check Point. ‘Ons onderzoek toont aan dat dit soort apparaten snel over het hoofd worden gezien, terwijl cybercriminelen hier heel handig gebruik van kunnen maken om netwerken over te nemen, toegang tot data te krijgen of de bedrijfsvoering te dwarsbomen.’

Image file

De onderzoekers benadrukken dat faxnummers meestal eenvoudig te vinden zijn via de bedrijfswebsite. ‘Het enige wat een aanvaller vervolgens hoeft te doen, is een speciaal gecreëerd image file via de fax te versturen. De zwakke punten in het communicatieprotocol maken het mogelijk dat malware in het image file kan worden gecodeerd, wat de faxmachine vervolgens decodeert en uploadt naar zijn geheugen.’

Het onderzoek maakt volgens de beveiliger duidelijk dat geen enkel deel van het bedrijfsnetwerk vergeten mag worden bij de beveiliging. De beveiliger adviseert bedrijven om allereerst hun faxmachines of multifunctionele printers te updaten met de laatste patches. ‘Daarnaast is het van belang ze op een apart beveiligd netwerk aan te sluiten en daarmee te scheiden van andere apparaten, applicaties en servers, waar gevoelige informatie op wordt bewaard. Dit maakt het lastig voor malware om zich te verspreiden binnen het bedrijfsnetwerk’, aldus Check Point.

Meer over

CybercrimeMalwareNetworking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Delftse Qualinx in volledig Europese productieketen

    Cloud & Infrastructuur

    Bouw Amsterdams Microsoft-datacenter verstoord

    Security & Awareness

    Kort: Wantrouwen in niet‑Europese routers, cybercrimineel dol op remote access-tools (en meer)

    datacenter groei
    Cloud & Infrastructuur

    Overnames en netwerkuitbreiding stuwen groei Eurofiber

    Cloud & Infrastructuur

    DDA waarschuwt: ai‑golf legt zwakte datacentersector bloot

    Innovatie & Transformatie

    Kort: 6 miljoen voor Innoseis, ACM verbiedt overname delen Delta-netwerk door Glaspoort (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs