Imprimante réseau : graves failles de sécurité dans la fonction fax

Des failles de sécurité critiques dans la technologie du fax permettent aux imprimantes multifonctions et aux copieurs connectés au réseau de devenir une passerelle pour les pirates.

À la conférence sur la sécurité « Déf Con 26 », qui s'est déroulé du 9 au 12 août à Las Vegas, des chercheurs de l'éditeur de logiciels Check Point ont présenté une découverte inquiétante avec « Faxploit ». La fonction fax et les protocoles sous-jacents contenus dans de nombreuses imprimantes et copieurs multifonctions présentent de graves failles de sécurité.

Une image spécialement préparée, qui doit simplement être envoyée de manière conventionnelle à un numéro de fax, peut être utilisée pour provoquer des erreurs qui permettent ensuite d'introduire et d'exécuter du code à distance sur les appareils. Concrètement, les cybercriminels sont censés pouvoir placer des nuisibles dans la mémoire d'une imprimante lors d'un exploit de fax.

Si l'imprimante dispose désormais d'une connexion WLAN ou LAN, les logiciels malveillants de toute nature peuvent se propager à d'autres appareils et causer des dommages. Selon Check Point, des infections par des chevaux de Troie de chantage ou de crypto-minage sont possibles. Il est également concevable que des attaques d’espionnage puissent se produire. Comme le dit Check Point, les appareils de différents fabricants sont concernés, et les services de fax en ligne ont également accédé aux protocoles sujets aux erreurs.

Les personnes concernées ne peuvent pas faire grand-chose pour empêcher la réception de fax correctement préparés, si ce n'est se passer complètement du fax ou désactiver les fonctions réseau. La technologie du fax, vieille de près de 40 ans, est encore aujourd'hui principalement utilisée dans les entreprises et par les pouvoirs publics. Si vous le pouvez’Pour vous passer des fonctions fax et réseau, vous devez attendre les mises à jour du firmware des fabricants.

Lors de la présentation, les chercheurs ont utilisé des appareils HP. HP a été informé par Check Point et affirme avoir déjà commencé à fournir des correctifs. Les autres fabricants manquent d’informations préalables. Selon le fabricant, il est préférable de consulter les sites Web d'assistance respectifs.

Check Point estime que « des centaines de millions » des télécopieurs sont encore actifs dans le monde et cite le Wall Street Journal selon lequel les ventes annuelles d'appareils multifonctions pourraient se chiffrer en dizaines de millions.