チェック・ポイント、ファクス機を乗っ取り、ネットワーク侵入やマルウェア感染を可能にする「ファクスプロイト」攻撃手法を発見
- 2018年09月06日 14:00:00
- マネー
- Dream News
- コメント
世界中の企業や家庭で使用されている数千万台のファクス機に影響する脆弱性、
不正なファクスを送信するだけでネットワークのハッキングが可能に
米カルフォルニア州 サン カルロス - 2018年8月13日(日本では2018年9月6日付)
ゲートウェイからエンドポイントまで、包括的セキュリティを提供するチェック・ポイント・ソフトウェア・テクノロジーズ(Check Point(R) Software Technologies Ltd. NASDAQ: CHKP)は本日、世界中の数千万台のファクス機で採用されている通信プロトコルの脆弱性を悪用し、ネットワークをハッキングできることを発見したと発表しました。この脆弱性は、標的のファクス番号を知っているだけで悪用でき、攻撃を受けた場合、企業や家庭のネットワークを乗っ取られるおそれがあります。
チェック・ポイントの研究者は、広く使用されているHP製のファクス複合機Officejet Proでこの脆弱性を悪用できることを実証しました。問題のプロトコルは、HP以外にも多くのメーカーのファクス機や複合機、さらにはfax2emailなどのオンライン・ファクス・サービスで使用されており、いずれも同じ攻撃手法による影響を受けると考えられます。なお、チェック・ポイントの研究者は、同脆弱性を発見後、HPに情報を提供しています。同社は、影響を受ける複合機用のソフトウェア・パッチを直ちに開発し、HP.com(https://support.hp.com/us-en/document/c06097712)で公開しています。
現在、コミュニケーション手段として主流ではなくなりつつありますが、今日でも、世界中の企業で4,500万台以上(https://www.business2community.com/tech-gadgets/why-faxing-will-outlive-us-all-01297384)のファクス機が稼働しており、1年あたり170億枚ものファクスが送受信されています。特に広く使用されているのは、ヘルスケアや法律、銀行、不動産など、機密性の高い個人情報を大量に扱う業種の組織です。例えば、英国の国民保健サービスだけでも9,000台以上のファクス機を所有し、日常的に患者情報を送受信しています。また多くの国では、電子メールが裁判の証拠として認められておらず、特定の業務処理や法務処理でファクスが使用されています。売上を見ても、ヨーロッパで販売されるレーザー・プリンタの半数近くは、ファクス機能を搭載する複合機となっています。
チェック・ポイントのセキュリティ・リサーチ担当グループ・マネージャのヤニブ・バルマス(Yaniv Balmas)は、「ファクス機が自社のネットワークに接続されていることにさえ気づいていない企業は少なくありません。しかし、多くの複合機や個人向けプリンターはファクス機能を搭載しています。今回の調査では、ファクス機という意外な機器がサイバー犯罪者にハッキングされ、ネットワークへの侵入やデータ侵害、業務妨害に悪用される可能性が明らかになっています」と述べています。
「ファクス機を所有する企業各社は、この攻撃からネットワークを保護するため、最新のパッチを適用したうえで、ファクス機をネットワーク上の他のデバイスから切り離す必要があります。高度で複雑な第5世代のサイバー攻撃が蔓延する今日、ネットワークのいかなる部分も、セキュリティをおろそかにすることはできません」(バルマス)
この脆弱性の悪用は、企業Webサイトなどで公開されている標的のファクス番号を入手し、特別な細工を施した画像ファイルをファクス機に送信するだけで可能となります。ランサムウェアや仮想通貨のマイニング・ツール、スパイウェアなどのマルウェアを画像ファイルに埋め込み、標的のファクスに送信すると、マルウェアをファクス機にデコードさせ、メモリに格納できます。そして、ファクス機が接続されたネットワークにマルウェアを送り込むことで、機密データを窃取したり業務を妨害したりできるという仕組みです。
セキュリティ・リスクを最小限に抑えるため、チェック・ポイントでは、使用しているファクス機に新しいファームウェアが公開されていないかどうかを確認し、直ちに適用することを推奨します。また、機密情報を扱うアプリケーションやサーバとは別の安全なネットワーク・セグメントにファクス機を設置することを検討してください。ファクス機を他のデバイスから切り離しておくと、ネットワーク全体へのマルウェアの拡散を抑制できます。
チェック・ポイントの研究者であるバルマスとエヤル・イトキン(Eyal Itkin)は、セキュリティとハッキングに関する主要カンファレンスDEF CON 26でこの脆弱性を発表しました。今回の発見の詳細については、チェック・ポイントのコーポレート・ブログ(http://blog.checkpoint.com/2018/08/12/faxploit-hp-printer-fax-exploit)をご覧ください。チェック・ポイントの研究者による本脆弱性の詳細な解説については、チェック・ポイントのリサーチ・ブログ(http://research.checkpoint.com/sending-fax-back-to-the-dark-ages)をご覧ください。
本リリースは、米国時間8月13日に配信されたものの抄訳です。
日本語リリース本文はこちらをご確認ください。
https://www.checkpoint.co.jp/press/2018/pressrelease_20180906.html
■チェック・ポイントについて
チェック・ポイント・ソフトウェア・テクノロジーズ( www.checkpoint.com )は、世界各国の政府機関や企業など、あらゆる組織に対応するサイバー・セキュリティ・ソリューションを提供する大手プロバイダーです。業界随一の検出率を誇る先進のソリューションにより、お客様のネットワークを、マルウェアやランサムウェアなどの多岐にわたる第5世代のサイバー攻撃から保護します。企業のクラウドやネットワークのほかモバイル・デバイスに保存されている情報を、今日の第5世代のサイバー攻撃を含めてあらゆる脅威から保護するため、第5世代の脅威に対応するマルチレベルのセキュリティ・アーキテクチャを備え、直感的で操作性に優れた総合的かつ一元的なセキュリティ管理システムを展開しています。世界の10万以上の組織・企業がチェック・ポイントのセキュリティ製品を利用しています。
「水ダウ」浜田雅功の代役MC42歳芸人が大健闘「時々面白い」「声も出てた」「悪くない」X称賛
【日本ハム】新庄監督「早く打てや(笑い)」進藤勇也のリード絶賛も待望のプロ初安打は持ち越し
フィリピン航空、東京/羽田〜マニラ線の機材大型化
ジャックダニエル 10年熟成「Jack Daniel’s 10Years Old」100年超えの復刻~日本初上陸! わずか 1285本 奇跡と至極の一滴をいまこそ、8月からプレミアムバーなどに登場
【ルヴァン杯】8強入りをかけたプレーオフのカード決定 J2勢唯一勝ち上がり磐田は湘南と対戦
デブライネ、マンCホーム最終戦で送別セレモニー「一生の友達がたくさんできた」ペップも涙
【中日】DeNAに競り勝ち借金3 田中幹也がV弾
【巨人】井上温大、今季敵地初勝利となる3勝目「もっと粘り強く」大山に2本の適時打許し反省
IS:SUEのYUUKI「10億円のプレッシャーが…姫の気持ち」ダイヤモンドティアラ姿披露
堀ちえみ、80年代放送あの名作ドラマ振り返り「今の時代では完璧にアウト」共演女優と食事へ
後藤真希、“衝撃を受けたアイドル”を聞かれズバリ実名告白「誰もが衝撃を受けたと思う」
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
5人組アイドルBrainBeatにーなさん死去「不慮の事故により永眠いたしました」公式X
石井亮次アナ「ゴゴスマ」で生謝罪 「辞任」もほのめかす
太田光が本音「犬猿の仲」芸人と「一生分かり会えないと。バチバチやってたから」禁断の共演実現
大手アダルトメーカー秘書課社員がAV出演へ 昨秋に中途入社「モノづくりの輪に入りたい」
「びっくり」永野芽郁主演映画の原作漫画家が告白「文春」不倫疑惑報道を知ったのは「本当に…」
マツコ謝罪「申し訳ない。見ている人も笑えない」村上信五も「月曜から夜ふかし」不適切編集言及
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
後藤真希、“衝撃を受けたアイドル”を聞かれズバリ実名告白「誰もが衝撃を受けたと思う」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
関ジャニ錦戸亮、登場人物が全員クズだらけの不倫劇もメディア沈黙で批判殺到
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
【おすすめアニメ50選】完結済み!定番から最新作まで!
中居正広氏側の反論から浮かんだ2つの新事実を指摘「性暴力の評価はともかく…」紀藤正樹弁護士

IS:SUEのYUUKI「10億円のプレッシャーが…姫の気持ち」ダイヤモンドティアラ姿披露
通貨オプション:変動率はやや上昇
ビザ、フィンテック・エコシステムを加速する「Commercial Integrated Partners」を開始
天津航空、東京/羽田〜天津線を増便 5月10日から週5往復
【川崎F】瀬川祐輔が今季初得点「このゴールを無駄にしない」前節アシストに続き2戦連続で結果
中村アン、小澤征悦がダブル主演&初共演 テレビ朝日系7月期「こんばんは、朝山家です。」
「大人の色気が過ぎるッ」池田エライザ白ロングドレス×橋本愛黒ミニワンピ2ショ「国宝です」
堀ちえみ、80年代放送あの名作ドラマ振り返り「今の時代では完璧にアウト」共演女優と食事へ
花咲楓香、“Hカップの美ボディ”妖艶な大人の猫コスプレ披露に大反響
ワタナベ25thコンサート 歌唱予定曲の一部とクレイジーキャッツメドレー映像出演予定者を発表