チェック・ポイント、ファクス機を乗っ取り、ネットワーク侵入やマルウェア感染を可能にする「ファクスプロイト」攻撃手法を発見
- 2018年09月06日 14:00:00
- マネー
- Dream News
- コメント
世界中の企業や家庭で使用されている数千万台のファクス機に影響する脆弱性、
不正なファクスを送信するだけでネットワークのハッキングが可能に
米カルフォルニア州 サン カルロス - 2018年8月13日(日本では2018年9月6日付)
ゲートウェイからエンドポイントまで、包括的セキュリティを提供するチェック・ポイント・ソフトウェア・テクノロジーズ(Check Point(R) Software Technologies Ltd. NASDAQ: CHKP)は本日、世界中の数千万台のファクス機で採用されている通信プロトコルの脆弱性を悪用し、ネットワークをハッキングできることを発見したと発表しました。この脆弱性は、標的のファクス番号を知っているだけで悪用でき、攻撃を受けた場合、企業や家庭のネットワークを乗っ取られるおそれがあります。
チェック・ポイントの研究者は、広く使用されているHP製のファクス複合機Officejet Proでこの脆弱性を悪用できることを実証しました。問題のプロトコルは、HP以外にも多くのメーカーのファクス機や複合機、さらにはfax2emailなどのオンライン・ファクス・サービスで使用されており、いずれも同じ攻撃手法による影響を受けると考えられます。なお、チェック・ポイントの研究者は、同脆弱性を発見後、HPに情報を提供しています。同社は、影響を受ける複合機用のソフトウェア・パッチを直ちに開発し、HP.com(https://support.hp.com/us-en/document/c06097712)で公開しています。
現在、コミュニケーション手段として主流ではなくなりつつありますが、今日でも、世界中の企業で4,500万台以上(https://www.business2community.com/tech-gadgets/why-faxing-will-outlive-us-all-01297384)のファクス機が稼働しており、1年あたり170億枚ものファクスが送受信されています。特に広く使用されているのは、ヘルスケアや法律、銀行、不動産など、機密性の高い個人情報を大量に扱う業種の組織です。例えば、英国の国民保健サービスだけでも9,000台以上のファクス機を所有し、日常的に患者情報を送受信しています。また多くの国では、電子メールが裁判の証拠として認められておらず、特定の業務処理や法務処理でファクスが使用されています。売上を見ても、ヨーロッパで販売されるレーザー・プリンタの半数近くは、ファクス機能を搭載する複合機となっています。
チェック・ポイントのセキュリティ・リサーチ担当グループ・マネージャのヤニブ・バルマス(Yaniv Balmas)は、「ファクス機が自社のネットワークに接続されていることにさえ気づいていない企業は少なくありません。しかし、多くの複合機や個人向けプリンターはファクス機能を搭載しています。今回の調査では、ファクス機という意外な機器がサイバー犯罪者にハッキングされ、ネットワークへの侵入やデータ侵害、業務妨害に悪用される可能性が明らかになっています」と述べています。
「ファクス機を所有する企業各社は、この攻撃からネットワークを保護するため、最新のパッチを適用したうえで、ファクス機をネットワーク上の他のデバイスから切り離す必要があります。高度で複雑な第5世代のサイバー攻撃が蔓延する今日、ネットワークのいかなる部分も、セキュリティをおろそかにすることはできません」(バルマス)
この脆弱性の悪用は、企業Webサイトなどで公開されている標的のファクス番号を入手し、特別な細工を施した画像ファイルをファクス機に送信するだけで可能となります。ランサムウェアや仮想通貨のマイニング・ツール、スパイウェアなどのマルウェアを画像ファイルに埋め込み、標的のファクスに送信すると、マルウェアをファクス機にデコードさせ、メモリに格納できます。そして、ファクス機が接続されたネットワークにマルウェアを送り込むことで、機密データを窃取したり業務を妨害したりできるという仕組みです。
セキュリティ・リスクを最小限に抑えるため、チェック・ポイントでは、使用しているファクス機に新しいファームウェアが公開されていないかどうかを確認し、直ちに適用することを推奨します。また、機密情報を扱うアプリケーションやサーバとは別の安全なネットワーク・セグメントにファクス機を設置することを検討してください。ファクス機を他のデバイスから切り離しておくと、ネットワーク全体へのマルウェアの拡散を抑制できます。
チェック・ポイントの研究者であるバルマスとエヤル・イトキン(Eyal Itkin)は、セキュリティとハッキングに関する主要カンファレンスDEF CON 26でこの脆弱性を発表しました。今回の発見の詳細については、チェック・ポイントのコーポレート・ブログ(http://blog.checkpoint.com/2018/08/12/faxploit-hp-printer-fax-exploit)をご覧ください。チェック・ポイントの研究者による本脆弱性の詳細な解説については、チェック・ポイントのリサーチ・ブログ(http://research.checkpoint.com/sending-fax-back-to-the-dark-ages)をご覧ください。
本リリースは、米国時間8月13日に配信されたものの抄訳です。
日本語リリース本文はこちらをご確認ください。
https://www.checkpoint.co.jp/press/2018/pressrelease_20180906.html
■チェック・ポイントについて
チェック・ポイント・ソフトウェア・テクノロジーズ( www.checkpoint.com )は、世界各国の政府機関や企業など、あらゆる組織に対応するサイバー・セキュリティ・ソリューションを提供する大手プロバイダーです。業界随一の検出率を誇る先進のソリューションにより、お客様のネットワークを、マルウェアやランサムウェアなどの多岐にわたる第5世代のサイバー攻撃から保護します。企業のクラウドやネットワークのほかモバイル・デバイスに保存されている情報を、今日の第5世代のサイバー攻撃を含めてあらゆる脅威から保護するため、第5世代の脅威に対応するマルチレベルのセキュリティ・アーキテクチャを備え、直感的で操作性に優れた総合的かつ一元的なセキュリティ管理システムを展開しています。世界の10万以上の組織・企業がチェック・ポイントのセキュリティ製品を利用しています。
石井亮次アナ「ゴゴスマ」で生謝罪 「辞任」もほのめかす
10歳を迎えた老犬→誕生日ケーキと一緒に記念写真を撮ろうとしたら…『思っているのと違う』野性味がある光景に2万いいね「最高w」「可愛い」
ドジャースがサヨナラ勝ちで4連敗ストップ 山本由伸の6勝目は目前で消滅もチームは意地見せる
【ヤクルト】塩見泰隆「退院祝いで坪井さんからいただきました」SNSで報告 4月に左膝手術
【なでしこ】熊谷紗希、電撃復帰のブラジル代表マルタから刺激「チャレンジしたい」
令和ロマンの高比良くるま「ラヴィット!」で地上波復帰 オンラインカジノで活動自粛
江藤拓氏の辞表提出後の発言への違和感「この人分かってない、虚勢張っている」田崎史郎氏
元トゥラブ山広美保子が1st写真集「美しき瞬間」発売 美脚で浅草では着物、秋葉原ではメイド
滝川クリステル、夫進次郎氏の「農水相」内定には触れず 「女性の力を感じた」万博初訪問
妻から「GPS入れさせて」も「動きを把握されて浮気されてた」有名Pが衝撃エピソード披露
後藤真希、“衝撃を受けたアイドル”を聞かれズバリ実名告白「誰もが衝撃を受けたと思う」
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
5人組アイドルBrainBeatにーなさん死去「不慮の事故により永眠いたしました」公式X
太田光が本音「犬猿の仲」芸人と「一生分かり会えないと。バチバチやってたから」禁断の共演実現
大手アダルトメーカー秘書課社員がAV出演へ 昨秋に中途入社「モノづくりの輪に入りたい」
「びっくり」永野芽郁主演映画の原作漫画家が告白「文春」不倫疑惑報道を知ったのは「本当に…」
マツコ謝罪「申し訳ない。見ている人も笑えない」村上信五も「月曜から夜ふかし」不適切編集言及
永野芽郁の大河降板にNHK「検討した結果、この申し出を受け入れる」公式サイトで発表
元「ヘキサゴン」タレント、旅館の経営状況を衝撃告白「赤字額が1億5000万円」
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
後藤真希、“衝撃を受けたアイドル”を聞かれズバリ実名告白「誰もが衝撃を受けたと思う」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
関ジャニ錦戸亮、登場人物が全員クズだらけの不倫劇もメディア沈黙で批判殺到
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
中居正広氏側の反論から浮かんだ2つの新事実を指摘「性暴力の評価はともかく…」紀藤正樹弁護士
【おすすめアニメ50選】完結済み!定番から最新作まで!

石井亮次アナ「ゴゴスマ」で生謝罪 「辞任」もほのめかす
10歳を迎えた老犬→誕生日ケーキと一緒に記念写真を撮ろうとしたら…『思っているのと違う』野性味がある光景に2万いいね「最高w」「可愛い」
ドジャースがサヨナラ勝ちで4連敗ストップ 山本由伸の6勝目は目前で消滅もチームは意地見せる
【ヤクルト】塩見泰隆「退院祝いで坪井さんからいただきました」SNSで報告 4月に左膝手術
【なでしこ】熊谷紗希、電撃復帰のブラジル代表マルタから刺激「チャレンジしたい」
令和ロマンの高比良くるま「ラヴィット!」で地上波復帰 オンラインカジノで活動自粛
江藤拓氏の辞表提出後の発言への違和感「この人分かってない、虚勢張っている」田崎史郎氏
元トゥラブ山広美保子が1st写真集「美しき瞬間」発売 美脚で浅草では着物、秋葉原ではメイド
滝川クリステル、夫進次郎氏の「農水相」内定には触れず 「女性の力を感じた」万博初訪問
妻から「GPS入れさせて」も「動きを把握されて浮気されてた」有名Pが衝撃エピソード披露