丝袜人妻一区二区三区_少妇福利无码视频_亚洲理论片在线观看_一级毛片国产A级片

怎么禁止訪問(wèn)打印機(jī)?終于找到答案了打印機(jī)網(wǎng)絡(luò)泄密,解決起來(lái)是難題

不久前,當(dāng)全球各地的打印機(jī)突然毫無(wú)違和感地沒(méi)有收到打印命令時(shí),ASCII碼組成的機(jī)器人圖案被“吐出來(lái)”。(威廉莎士比亞,《北方專(zhuān)家》)。

事后,一名黑客承認(rèn),他已經(jīng)成功入侵并控制了16萬(wàn)臺(tái)打印機(jī),而打印出這些圖像,只是為了提醒大家對(duì)打印安全的關(guān)注。

打印機(jī)被攻擊后有什么表現(xiàn)

1.拒絕打印

在對(duì)打印機(jī)進(jìn)行DDoS攻擊時(shí),由于打印機(jī)是單線程處理打印任務(wù)的,頻繁的數(shù)據(jù)攻擊會(huì)讓打印協(xié)議的通信忙碌,或者讓打印機(jī)執(zhí)行死循環(huán)一直處于打印狀態(tài)中,打印機(jī)就無(wú)法接受新的打印任務(wù),這樣合法用戶(hù)也就無(wú)法進(jìn)行正常的打印。

2.打印指定內(nèi)容

實(shí)際上,上面列舉的16萬(wàn)臺(tái)打印機(jī)被控制正是這種情況,黑客只要控制了打印機(jī)的通信端口,就可以發(fā)送打印數(shù)據(jù),讓打印機(jī)打印出指定的內(nèi)容。

被控制的打印機(jī)輸出的由ASCⅡ碼組成的機(jī)器人圖案

3. 獲取或篡改打印內(nèi)容

在控制打印機(jī)后,攻擊者可以借助打印語(yǔ)言的控制命令,在打印機(jī)上留存打印內(nèi)容、捕獲或修改打印內(nèi)容中的某個(gè)字段。這樣不僅造成泄密,還可能造成打印內(nèi)容與實(shí)際內(nèi)容不符的情況。

4.獲取打印機(jī)硬盤(pán)上的數(shù)據(jù)

借助打印語(yǔ)言的控制命令,攻擊者訪問(wèn)打印機(jī)的內(nèi)存或硬盤(pán)內(nèi)的數(shù)據(jù),而不少企業(yè)和單位還將一體機(jī)作為文印中心,存儲(chǔ)有郵箱地址、服務(wù)器地址甚至密碼,在這種情況下,一旦打印機(jī)泄密,往往就意味著公司整個(gè)內(nèi)網(wǎng)被攻陷。

5.自動(dòng)上傳數(shù)據(jù)

一旦固件被惡意修改或是打印機(jī)廠家開(kāi)啟后門(mén),那么打印機(jī)就可能根據(jù)控制者的意愿處置數(shù)據(jù),甚至將數(shù)據(jù)上傳到指定位置,由此造成的重大泄密也就無(wú)可避免了。

先天缺陷,打印機(jī)安全存BUG

實(shí)際上,在進(jìn)入互聯(lián)網(wǎng)時(shí)代后,網(wǎng)絡(luò)泄密一直是企業(yè)信息泄密的主要方式。對(duì)于計(jì)算機(jī)來(lái)說(shuō),即便是普通的用戶(hù),也對(duì)計(jì)算機(jī)的安全有一定的防范意識(shí),普遍會(huì)安裝使用一些安全軟件。

但打印機(jī)的信息安全卻很少被大家重視,不少網(wǎng)絡(luò)打印機(jī)都處于“裸奔”之中,攻陷這些網(wǎng)絡(luò)打印機(jī)可以說(shuō)是易如反掌,就以前面說(shuō)的16萬(wàn)臺(tái)打印機(jī)被攻陷的案例而言,其實(shí)黑客并沒(méi)有采用什么高端的技術(shù)手段,只是使用簡(jiǎn)單的端口掃描和控制,就攻陷了這么多網(wǎng)絡(luò)打印機(jī)。幸虧此次黑客還只是提醒警告,如果黑客采用惡意的盜取打印數(shù)據(jù)上傳方式的話,那將是嚴(yán)重的泄密事件。

打印機(jī)為什么容易被入侵呢?這主要是因?yàn)榫W(wǎng)絡(luò)打印機(jī)與計(jì)算機(jī)之間通信需要協(xié)議,而現(xiàn)在打印機(jī)使用最多的,主要是RAW、IPP和LPR等三種不同的協(xié)議,其中RAW協(xié)議是Windows系統(tǒng)使用最多的協(xié)議,LPR協(xié)議是為了與Unix 操作系統(tǒng)通信而開(kāi)發(fā),而IPP協(xié)議則多見(jiàn)于Linux 和Solaris系統(tǒng)使用。

在這些協(xié)議中,RAW協(xié)議訪問(wèn)打印機(jī)的9100端口,IPP協(xié)議訪問(wèn)631端口,而LPR協(xié)議訪問(wèn)515端口。也就是說(shuō),知道了這些端口,只要黑客能進(jìn)入網(wǎng)絡(luò),就可以輕松地對(duì)打印機(jī)及打印任務(wù)進(jìn)行監(jiān)聽(tīng)。

而即便是內(nèi)網(wǎng)打印,由于打印機(jī)大多采用最常用的PostScript和PJL(Print Job Language)語(yǔ)言,這是極為古老的語(yǔ)言,語(yǔ)言中的漏洞較多,這樣黑客在惡意網(wǎng)站中可以借助打印機(jī)PostScript語(yǔ)言的輸出命令,將打印機(jī)數(shù)據(jù)發(fā)回內(nèi)網(wǎng)用戶(hù)瀏覽器,而惡意網(wǎng)站端則模擬一套在TCP 9100端口運(yùn)行的打印服務(wù),這時(shí)內(nèi)網(wǎng)的打印機(jī)數(shù)據(jù)就轉(zhuǎn)發(fā)到惡意網(wǎng)站一端——黑客就可以竊取到內(nèi)網(wǎng)打印機(jī)的打印數(shù)據(jù)。

更糟糕的是,出于兼容性考慮,PostScript和PJL(Print Job Language)語(yǔ)言依靠升級(jí)來(lái)消除Bug的難度極高,這樣就很難禁止在內(nèi)網(wǎng)使用時(shí)打印機(jī)的泄密。

利用TCP9100端口,可輕松掃描出十萬(wàn)臺(tái)各國(guó)的活動(dòng)打印機(jī)

惡意更改,打印機(jī)固件成禍?zhǔn)?/p>

也許是因?yàn)樽畛醯拇蛴C(jī)僅能通過(guò)并口或USB接口工作,因此打印機(jī)的操作系統(tǒng)和打印語(yǔ)言不必進(jìn)行權(quán)限分級(jí)考慮,因此即便進(jìn)入了網(wǎng)絡(luò)時(shí)代,不少打印機(jī)依舊延續(xù)這樣的思路和做法。

而在網(wǎng)絡(luò)時(shí)代,這樣的設(shè)計(jì)意味著只要黑客獲得了打印機(jī)的控制權(quán),就獲得了打印機(jī)的最高權(quán)限,可以任意更改打印機(jī)的固件,不僅可以讓打印機(jī)處于故障或報(bào)廢狀態(tài),更可以通過(guò)添加命令等方式,讓打印機(jī)將打印任務(wù)發(fā)回規(guī)定的地址,從而造成嚴(yán)重的泄密。

為了應(yīng)對(duì)這種情況,不少打印機(jī)廠家使用了識(shí)別碼方式來(lái)驗(yàn)證固件的合法性,即在廠家發(fā)布的正式固件和驅(qū)動(dòng)中,加入自有且未公開(kāi)的代碼認(rèn)證系統(tǒng),以此來(lái)保證軟件包的合法性,一旦軟件中沒(méi)有正確的代碼,則禁止安裝或運(yùn)行,并用初始固件進(jìn)行恢復(fù)。

這樣的措施可以在很大程度上減少惡意的固件或軟件被安裝在打印機(jī)上??梢坏┨卣鞔a泄露,或者未來(lái)有新的攻擊方式,這套驗(yàn)證模式的努力就可能付之東流。由此可見(jiàn),權(quán)限分級(jí)管理可避免打印機(jī)底層控制系統(tǒng)暴露,對(duì)于打印安全的重要性不言而喻。

高端打印機(jī)使用固件特征碼驗(yàn)證方式來(lái)保證固件的可靠性

遠(yuǎn)程固件刷新,方便的同時(shí)可能造成重大泄密

不得不防,廠商是否留有后門(mén)

大家都知道,如果廠家在打印機(jī)設(shè)計(jì)、制造和固件中預(yù)留后門(mén)的話,就可以輕松獲取打印機(jī)的打印數(shù)據(jù),這樣的威脅對(duì)于普通企業(yè)和部門(mén)來(lái)說(shuō)也許不太明顯,畢竟其數(shù)據(jù)含金量較低,打印機(jī)廠家或一些其他國(guó)家對(duì)獲取這些數(shù)據(jù)的興趣不大。

但對(duì)于涉及機(jī)密數(shù)據(jù)和敏感數(shù)據(jù)的單位,或者國(guó)家安全機(jī)關(guān)來(lái)說(shuō),卻絕不容許這樣的問(wèn)題發(fā)生。尤其是現(xiàn)在打印機(jī)市場(chǎng)由國(guó)外企業(yè)把持時(shí),打印機(jī)后門(mén)的存在和殺傷力更是不容小視。

在這種情況下,國(guó)產(chǎn)打印機(jī)盡管影響力還較小,產(chǎn)品線也不夠豐富,但由于采用了自有的打印核心和固件設(shè)計(jì),在安全性上還是有更好的保障,這也是不少涉秘部門(mén)在采購(gòu)打印機(jī)時(shí),指定國(guó)產(chǎn)打印機(jī)的一大原因。

點(diǎn)評(píng):打印機(jī)網(wǎng)絡(luò)泄密,防范難度高

如何保證網(wǎng)絡(luò)安全,可以說(shuō)是困擾個(gè)人、公司,甚至是每個(gè)國(guó)家的難題。而長(zhǎng)期被忽視的打印安全,更成為泄密的一大源頭。盡管理論上內(nèi)外網(wǎng)物理隔離、使用高端智能型防火墻、加強(qiáng)端口掃描和管理等,都可以有效減少打印機(jī)的網(wǎng)絡(luò)泄密。但無(wú)論從成本還是對(duì)人員的要求上來(lái)說(shuō),絕大多數(shù)公司是難以做到這一點(diǎn)的。

而打印機(jī)自身安全設(shè)計(jì)嚴(yán)重滯后,更嚴(yán)重影響了打印安全。這一方面固然有打印語(yǔ)言的原因,還由于打印端口的傳統(tǒng)設(shè)計(jì)難以滿(mǎn)足網(wǎng)絡(luò)時(shí)代的要求。同時(shí),也有打印機(jī)設(shè)計(jì)制造門(mén)檻較高,真正擁有核心技術(shù)與產(chǎn)品的廠家較少,打印機(jī)業(yè)內(nèi)競(jìng)爭(zhēng)不激烈,而有限的市場(chǎng)增量,更讓廠家不愿意對(duì)整機(jī)的結(jié)構(gòu)進(jìn)行顛覆性創(chuàng)新,不少源于單機(jī)時(shí)代的設(shè)計(jì)使用在網(wǎng)絡(luò)時(shí)代,就很容易在安全性上出現(xiàn)嚴(yán)重的問(wèn)題。

1.《怎么禁止訪問(wèn)打印機(jī)?終于找到答案了打印機(jī)網(wǎng)絡(luò)泄密,解決起來(lái)是難題》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識(shí),僅代表作者本人觀點(diǎn),與本網(wǎng)站無(wú)關(guān),侵刪請(qǐng)聯(lián)系頁(yè)腳下方聯(lián)系方式。

2.《怎么禁止訪問(wèn)打印機(jī)?終于找到答案了打印機(jī)網(wǎng)絡(luò)泄密,解決起來(lái)是難題》僅供讀者參考,本網(wǎng)站未對(duì)該內(nèi)容進(jìn)行證實(shí),對(duì)其原創(chuàng)性、真實(shí)性、完整性、及時(shí)性不作任何保證。

3.文章轉(zhuǎn)載時(shí)請(qǐng)保留本站內(nèi)容來(lái)源地址,http://f99ss.com/why/3110287.html

上一篇

打印機(jī)蓋子怎么安裝?終于找到答案了HP M1005更換上蓋遇到的奇葩問(wèn)題

怎么禁止訪問(wèn)打印機(jī)?終于找到答案了注冊(cè)表禁用USB端口 禁用USB接口的設(shè)置方法

怎么禁止訪問(wèn)打印機(jī)?終于找到答案了注冊(cè)表禁用USB端口 禁用USB接口的設(shè)置方法

怎么禁止訪問(wèn)打印機(jī)相關(guān)介紹,現(xiàn)在使用u盤(pán)非常普遍,同時(shí)存儲(chǔ)空間也越來(lái)越大,可以輕松存儲(chǔ)大量文件。 這對(duì)于企業(yè)來(lái)說(shuō),也便于文件保存、傳送。但是相應(yīng)地,員工可以輕松通過(guò)自己的U盤(pán)大量拷貝公司電腦文件,然后攜帶出去。尤其是很多單位的商...