Das VDE-Institut warnt vor alten Faxgeräten

© memorystockphoto/stock.adobe.com

Das VDE-Institut warnt vor alten Faxgeräten und All-in-One-Druckern | 03.09.2018

Was viele nicht wissen: Alte Faxgeräte und All-in-One-Drucker mit integrierter Faxfunktion stellen ein potentielles Risiko für Cyberattacken dar. Schickt ein Hacker Faxe mit schädlichem Code, beispielsweise als Bilddatei getarnt, an einen All-in-One-Drucker mit Faxfunktion, bringt der Code das Gerät „aus dem Takt“ und provoziert ein Speicherüberlauf. Dadurch kann die angebrachte Schadsoftware ausgeführt werden und öffnet Kriminellen ungehinderten Zugriff in das gesamte Netzwerk. „Besonders im Gesundheitswesen und in Behörden werden noch gerne Faxe verschickt. Auch viele All-in-One-Drucker besitzen eine Faxfunktion. Das Tückische an den Angriffen ist, dass am Gerät das „Empfangen“ des schädlichen Faxes nicht unbedingt erkennbar ist. Auch Warntöne werden nicht abgegeben“, erklärt Alexander Matheus, Senior Expert im Bereich Smarte Technologien im VDE-Institut. Diese Art des Angriffs ist für sehr viele Faxgeräte anwendbar, da die Telefonleitungen, anders als die anderen Datenleitungen, nicht durch spezielle Schutzmechanismen geschützt oder überwacht werden.

Faxgerät vom Netz trennen oder Updates der Hersteller einspielen

Das VDE-Institut empfiehlt daher, nicht genutzte Faxgeräte oder die Faxfunktion bei All-in-one-Geräten zu deaktivieren. Dazu muss lediglich die Telefonverbindung getrennt werden. Ist es nicht möglich, das Faxgerät vom Rest des Netzes zu trennen, sollten Nutzer unbedingt auf Updates der Hersteller warten und diese dann zügig einspielen. „Am Beispiel der Faxgeräte ist gut erkennbar, dass Unternehmen, Organisationen und Behörden aber auch Verbraucher permanent alle möglichen Kommunikationswege betrachten und bewerten müssen. Unternehmen und Behörden müssen ein Sicherheitskonzept erstellen, dass sie regelmäßig überprüfen und überarbeiten müssen, da sich die Angriffsszenarien ständig ändern. Ebenso müssen veraltete Geräte und verwendete Kommunikations-Protokolle, immer wieder bewertet werden, ob sie noch den Anforderungen entsprechen“, erklärt VDE-Experte Alexander Matheus.

In Fällen, in denen keine Fachkompetenz des Vorgesetzten hierfür vorliegt, sollte daher die Hilfe von externen Fachkräften und/oder sollten entsprechende Schulungsmaßnahmen in Anspruch genommen werden.

 

Quelle: www.vde.de

 

Produktempfehlung

sicherheitshandbuch elektrosicherheitSicherheitshandbuch Elektrosicherheit

Das Sicherheitshandbuch liefert präzise Handlungsempfehlungen, Umsetzungshilfen und einsatzfertige Nachweise zur Dokumentation und Einhaltung der gesetzlichen Vorgaben für den sicheren Betrieb und die Prüfung elektrischer Anlagen und Betriebsmittel.

>> mehr Informationen

Mehr zum Thema

Fünftes Symposium "Gefahrstoffe am Arbeitsplatz"

BAuA bündelt wichtige Hinweise zum Drucken und Kopieren

Fachkongress als Informations- und Impulsgeber: "Der Arbeitsschutz in Deutschland ist ein Erfolgsmodell!"