Enviar documentos por fax é realmente seguro?

Fax
Imagem:

Pode parecer um pouco que antiquado o uso de fax atualmente, mas em algumas empresas o fax ainda é utilizado, segundo um artigo do blog Kaspersky Lab .
No artigo, eles relatam 8 curiosidades sobre o fax. Inclusive, se o uso de fax é realmente seguro ou não.
Segundo eles, as máquinas de fax podem ser usadas sim para hackear uma rede corporativa.
“Na DEF CON 26, os pesquisadores Yaniv Balmas e Eyal Itkin apresentaram um divertido relatório intitulado “What the Fax?,” no qual demonstram como hackear uma máquina de fax por meio de uma conexão telefônica. A cobaia do estudo foi uma multifuncional barata produzida pela HP.

Apesar de ter demorado algum tempo para estudar o firmware do aparelho, Balmas e Itkin eventualmente encontraram uma vulnerabilidade em um módulo do sistema operacional do dispositivo responsável por processar arquivos JPEG recebidos por fax. Com essa vulnerabilidade, foram capazes de controlar completamente a multifuncional por meio de um fax recebido. Para demonstrar as potenciais consequências, os pesquisadores usaram o exploit EternalBlue (bastante conhecido depois dos casos WannaCry e NotPetya) para infectar um computador conectado à mesma rede do dispositivo.
A equipe notificou devidamente à HP das suas descobertas. Felizmente, a empresa levou a vulnerabilidade à sério, atribuiu-lhe um status “crítico”, e imediatamente lançou um firmware corrigido para os dispositivos suscetíveis.

A propósito, a lista inclui quase uma centena de modelos, então se você usa uma multifuncional com uma máquina de fax integrada produzida pela HP, recomendamos que dê uma olhadinha e, provavelmente, atualize seu firmware. Enquanto fizer isso, pense se realmente ainda precisa de um meio de comunicação da Idade da Pedra. Talvez seja hora de deixar o passado?”

Achei muito interessante esse artigo. Vou deixar o link logo abaixo para quem quiser conferir o artigo completo. Vale a pena!
https://www.kaspersky.com.br/blog/fax..

Um forte abraço!


Leia também
GitHub anuncia disponibilidade geral da autenticação por passkeys
GitHub anuncia disponibilidade geral da autenticação por passkeys

Método de autenticação com passkeys oferece mais segurança e facilidade durante o acesso à plataforma Desde o lançamento em versão beta […]

Dakhia fortalece a segurança e a inovação em fábricas com a implementação do Next-Generation Firewall da Blockbit
Dakhia fortalece a segurança e a inovação em fábricas com a implementação do Next-Generation Firewall da Blockbit

A Blockbit, empresa especializada no mercado de cibersegurança, e a Dakhia, indústria de compostos de plásticos de engenharia, anunciam parceria […]

Dia dos Pais: 5 dicas para proteger e-commerces de ciberataques
Dia dos Pais: 5 dicas para proteger e-commerces de ciberataques

O Brasil é um alvo recorrente de ataques de ransomware, com mais de 100 bilhões de tentativas em 2022

Casos de sucesso sobre segurança da informação na saúde e a integridade dos dados dos pacientes marcam fórum promovido pelo Hospital Sírio-Libanês
Proteção contra malware: 4 recomendações e cenários para aprimorar as estratégias de segurança ainda em 2023
Proteção contra malware: 4 recomendações e cenários para aprimorar as estratégias de segurança ainda em 2023

Proteja seus ativos digitais com estratégias de segurança aprimoradas contra malwares e golpes exploratórios de chatbots e IA