爱美容
当前位置: 首页 美容百科

usb打印机是否失泄密(打印机网络泄密)

时间:2023-06-19 作者: 小编 阅读量: 2 栏目名: 美容百科

打印机网络泄密不久前,世界各地不同地方的打印机突然不约而同地,在未接受打印命令时,“吐出”了由ASCⅡ码组成的机器人图案事后,一名黑客承认,他已经成功入侵并控制了16万台打印机,而打印出这些图像,只是为了提醒大家对。

不久前,世界各地不同地方的打印机突然不约而同地,在未接受打印命令时,“吐出”了由ASCⅡ码组成的机器人图案。事后,一名黑客承认,他已经成功入侵并控制了16万台打印机,而打印出这些图像,只是为了提醒大家对打印安全的关注。

打印机被攻击后有什么表现

1.拒绝打印

在对打印机进行DDoS攻击时,由于打印机是单线程处理打印任务的,频繁的数据攻击会让打印协议的通信忙碌,或者让打印机执行死循环一直处于打印状态中,打印机就无法接受新的打印任务,这样合法用户也就无法进行正常的打印。

2.打印指定内容

实际上,上面列举的16万台打印机被控制正是这种情况,黑客只要控制了打印机的通信端口,就可以发送打印数据,让打印机打印出指定的内容。

被控制的打印机输出的由ASCⅡ码组成的机器人图案

3. 获取或篡改打印内容

在控制打印机后,攻击者可以借助打印语言的控制命令,在打印机上留存打印内容、捕获或修改打印内容中的某个字段。这样不仅造成泄密,还可能造成打印内容与实际内容不符的情况。

4.获取打印机硬盘上的数据

借助打印语言的控制命令,攻击者访问打印机的内存或硬盘内的数据,而不少企业和单位还将一体机作为文印中心,存储有邮箱地址、服务器地址甚至密码,在这种情况下,一旦打印机泄密,往往就意味着公司整个内网被攻陷。

5.自动上传数据

一旦固件被恶意修改或是打印机厂家开启后门,那么打印机就可能根据控制者的意愿处置数据,甚至将数据上传到指定位置,由此造成的重大泄密也就无可避免了。

先天缺陷,打印机安全存BUG

实际上,在进入互联网时代后,网络泄密一直是企业信息泄密的主要方式。对于计算机来说,即便是普通的用户,也对计算机的安全有一定的防范意识,普遍会安装使用一些安全软件。

但打印机的信息安全却很少被大家重视,不少网络打印机都处于“裸奔”之中,攻陷这些网络打印机可以说是易如反掌,就以前面说的16万台打印机被攻陷的案例而言,其实黑客并没有采用什么高端的技术手段,只是使用简单的端口扫描和控制,就攻陷了这么多网络打印机。幸亏此次黑客还只是提醒警告,如果黑客采用恶意的盗取打印数据上传方式的话,那将是严重的泄密事件。

打印机为什么容易被入侵呢?这主要是因为网络打印机与计算机之间通信需要协议,而现在打印机使用最多的,主要是RAW、IPP和LPR等三种不同的协议,其中RAW协议是Windows系统使用最多的协议,LPR协议是为了与Unix 操作系统通信而开发,而IPP协议则多见于Linux 和Solaris系统使用。

在这些协议中,RAW协议访问打印机的9100端口,IPP协议访问631端口,而LPR协议访问515端口。也就是说,知道了这些端口,只要黑客能进入网络,就可以轻松地对打印机及打印任务进行监听。

而即便是内网打印,由于打印机大多采用最常用的PostScript和PJL(Print Job Language)语言,这是极为古老的语言,语言中的漏洞较多,这样黑客在恶意网站中可以借助打印机PostScript语言的输出命令,将打印机数据发回内网用户浏览器,而恶意网站端则模拟一套在TCP 9100端口运行的打印服务,这时内网的打印机数据就转发到恶意网站一端——黑客就可以窃取到内网打印机的打印数据。

更糟糕的是,出于兼容性考虑,PostScript和PJL(Print Job Language)语言依靠升级来消除Bug的难度极高,这样就很难禁止在内网使用时打印机的泄密。

利用TCP9100端口,可轻松扫描出十万台各国的活动打印机

恶意更改,打印机固件成祸首

也许是因为最初的打印机仅能通过并口或USB接口工作,因此打印机的操作系统和打印语言不必进行权限分级考虑,因此即便进入了网络时代,不少打印机依旧延续这样的思路和做法。

而在网络时代,这样的设计意味着只要黑客获得了打印机的控制权,就获得了打印机的最高权限,可以任意更改打印机的固件,不仅可以让打印机处于故障或报废状态,更可以通过添加命令等方式,让打印机将打印任务发回规定的地址,从而造成严重的泄密。

为了应对这种情况,不少打印机厂家使用了识别码方式来验证固件的合法性,即在厂家发布的正式固件和驱动中,加入自有且未公开的代码认证系统,以此来保证软件包的合法性,一旦软件中没有正确的代码,则禁止安装或运行,并用初始固件进行恢复。

这样的措施可以在很大程度上减少恶意的固件或软件被安装在打印机上。可一旦特征码泄露,或者未来有新的攻击方式,这套验证模式的努力就可能付之东流。由此可见,权限分级管理可避免打印机底层控制系统暴露,对于打印安全的重要性不言而喻。

高端打印机使用固件特征码验证方式来保证固件的可靠性

远程固件刷新,方便的同时可能造成重大泄密

不得不防,厂商是否留有后门

大家都知道,如果厂家在打印机设计、制造和固件中预留后门的话,就可以轻松获取打印机的打印数据,这样的威胁对于普通企业和部门来说也许不太明显,毕竟其数据含金量较低,打印机厂家或一些其他国家对获取这些数据的兴趣不大。

但对于涉及机密数据和敏感数据的单位,或者国家安全机关来说,却绝不容许这样的问题发生。尤其是现在打印机市场由国外企业把持时,打印机后门的存在和杀伤力更是不容小视。

在这种情况下,国产打印机尽管影响力还较小,产品线也不够丰富,但由于采用了自有的打印核心和固件设计,在安全性上还是有更好的保障,这也是不少涉秘部门在采购打印机时,指定国产打印机的一大原因。

点评:打印机网络泄密,防范难度高

如何保证网络安全,可以说是困扰个人、公司,甚至是每个国家的难题。而长期被忽视的打印安全,更成为泄密的一大源头。尽管理论上内外网物理隔离、使用高端智能型防火墙、加强端口扫描和管理等,都可以有效减少打印机的网络泄密。但无论从成本还是对人员的要求上来说,绝大多数公司是难以做到这一点的。

而打印机自身安全设计严重滞后,更严重影响了打印安全。这一方面固然有打印语言的原因,还由于打印端口的传统设计难以满足网络时代的要求。同时,也有打印机设计制造门槛较高,真正拥有核心技术与产品的厂家较少,打印机业内竞争不激烈,而有限的市场增量,更让厂家不愿意对整机的结构进行颠覆性创新,不少源于单机时代的设计使用在网络时代,就很容易在安全性上出现严重的问题。

🍗🍗🍗🍗 小狮子最喜欢的鸡腿 分割线 🍗🍗🍗🍗

    推荐阅读
  • 听觉的秘密(听觉世界里的潜规则)

    鸡尾酒会效应说起大脑的能力强,至今,大脑在处理声音方面的一个功能还在让所有科学家惊叹,这个功能的神奇机制至今也还是个谜。这种功能有个有趣的名字,叫做“鸡尾酒会效应”。动物也展现鸡尾酒会效应最近的研究发现,很多动物的听觉系统也具有这种鸡尾酒会效应的功能,例如鸟儿们经常群集一起,叽叽喳喳开大会,但它们往往只是回应自己伴侣的叫声,显然它们能够从嘈杂的叽喳声中分辨出伴侣的声音。

  • 淄博环保供热第一供热分公司供暖范围在哪?

    淄博环保供热第一供热分公司供暖范围在哪?供暖小常识之暖气不热的具体排气方法:每个暖气片上都有一个手动排气阀,用户可轻轻拧松手动排气阀,听到排气声立即停止扭动排气阀,若见有稳定水流流出可将排气阀轻轻拧紧。排过气后,若暖气片还是不热,应请专业人员查明原因,帮助解决问题,切不可盲目放水。

  • 窗帘是什么材质 高精密窗帘是什么材质

    透明类的丝质面料,手感柔软、纹路流畅,用做窗帘,既浪漫又高雅。丝质窗帘最大的特点也是最明显的缺点就是价格昂贵,难以清洗。古代太后或皇后临朝听政,殿上用竹帘遮隔,则称为垂帘听政。

  • 普惠性幼儿园能否增加收费项目(普惠性幼儿园覆盖率将超过80)

    普惠性幼儿园覆盖率将超过80日前,陕西省教育厅和陕西省发改委联合印发了《陕西省教育事业发展“十四五”规划》,其中明确提出要强化学前教育规划建设,将新增公办园300所,公办园占比和公办园在园幼儿占比保持50%以上,普惠性幼儿园覆盖。

  • 林清玄人生感言(承担是生命里最美的东西)

    更令人赞叹的是,那个煮面的老板还边与顾客聊着闲天。对于孩子突如其来的谈话,我感到莞尔,并且立即坦然承认,我一定输给卖面的人。他们不用言语,而以动作表达了对生命的承担。在古印度人传统的观念里,认为只要是两条河交会的地方一定是圣地,这是千年智慧累积所得到的结论。当然,在我们以神圣的心面对世界时,自己就有了承担,也就成为值得敬佩的人之一。事实上,所有的比较都是一种执著。

  • 白花蛇舌草的功效与作用(白花蛇舌草的功效与作用效)

    白花蛇舌草一年生小草本,生于潮湿的田边、沟边、路旁和草地。白花蛇舌草药材全体扭成团块,灰绿色至灰棕色。白花蛇舌草补充信息:炮制:取原药材除去杂质,抢水洗净,稍润,切段,干燥。白花蛇舌草适合人群:孕妇慎用白花蛇舌草的功效和作用白花蛇舌草味苦、微甘,性微寒;入肺、肝、胃经;具有清热利湿,解毒抗癌的功效;主治肺热喘咳,咽喉肿痛,湿热黄疸,热淋涩痛,水肿,痢疾肠炎,肠痈,痈肿疮疡,毒蛇咬伤,癌肿。

  • 苏州西站长途汽车站停运通知(苏州市区79班汽车客运班线停班)

    苏州汽车客运总站表示,将给因台风造成停班班次的旅客办理免费退票。昆山客运中心站正密切关注“利奇马”的走向及发展趋势,动态调整班次开行方案并及时通知广大旅客相关停班信息,确保旅客安全出行。有去机场、高铁站、火车站换乘的旅客请适当增加出行时间,以免受台风影响耽误行程。如因天气原因导致班次停运,乘车人可在当天携带本人身份证持车票到车站窗口办理全额退票。

  • 二氧化碳用途(二氧化碳的用途)

    二氧化碳是我们很熟悉的一种气体,大量的二氧化碳会导致温室效应的加剧。学过生物的同学都知道,植物的光合作用是需要二氧化碳作为原料的。在很多农场里面,也会放置产生二氧化碳的仪器,提高农作物的产量。二氧化碳灭火器可用于扑灭图书、重要仪器的失火,因为扑灭后没有任何的残留物质。其实这种效果都是由人为用干冰造成的。以及人工降雨也都会用到二氧化碳等,用途广泛。

  • 桂林社保卡要自己去银行办吗(桂林社保卡要自己去银行办吗现在)

    制卡人1寸白底免冠深色上衣证件纸质彩色照片1张。如委托代办,需提供受委托人的居民身份证原件。填写社会保障卡制卡申领表。社会保障卡启用1.办理条件本统筹区已领取社会保障卡,但未激活社保功能的参保人员。广西区内转入已经持有社会保障卡的参保人员。

  • tvb五花是谁(深扒TVB五朵金花)

    根据港媒报道,杨怡与胡定欣在剧组拍摄期间已经有了两女相争的苗头。根据当时报道,吴卓羲公开表示,自己与徐子珊仅拍摄了一天电视剧,便成为了男女朋友,使得二人被视为最佳荧幕情侣。在此期间,黄宗泽与五花们合作过多部作品,荧幕情侣也是组合了一对又一对。此外,同样家庭事业双丰收的还有勤恳劳模杨怡。然而,现实生活中,与杨怡定情的却是在剧中饰演马国明弟弟的罗仲谦。杨怡仍然认定罗仲谦,并于2016年10月于英国完婚。