您当前位置:首页 > 资讯中心 > 信息安全

网络打印机安全堪忧 白帽黑客入侵15万台

当前网络安全威胁日甚,连接其上的任何设备都有被黑的风险,网络打印机当然也不例外。现在就有白帽黑客曝出已成功入侵了15万台网络打印机的战绩,并可远程操控这些打印机印出了文字与ASCII图案。

网络打印机安全堪忧 白帽黑客入侵15万台

白帽黑客入侵网络打印机后打印的文件

这名自称Stackoverflowin的黑客向外媒介绍,他是位嵌入式系统工程师,目前他发现包括Canon、Epson、HP、Lexmark、Brother等在内的多款知名打印机品牌,几乎都受到网络威胁的影响。

近期,不断有打印机用户在各大论坛及Twitter上曝出从打印机中自动印出的、署名为Stackoverflowin的文件。文件上自然是上述黑客用ASCII编码画了一个机器人,并说使用者的打印机已成为僵尸网络的一部份,还在文件上留下了他的Twitter帐号。

当然,事后Stackoverflowin表示,并没有所谓的僵尸网络,而此举只是为了警告大家将打印机曝露在网络上是有风险的。

研究人员指出,目前人们往往会忽视打印机的安全风险,实际上,处于企业内网的打印机常常会读取到机密报告、通讯录等敏感信息,但在他们所评估的20款打印机中,每款打印机都存在着可能遭受多种攻击的安全漏洞,然而与之相关的研究和技术报告却很少。

Stackoverflowin表示,其选用的只是其中的一种攻击手法,真正的攻击者可能针对这些网络打印机进行阻断服务攻击,还可绕过打印机的保护机制,操控所要打印的文件,或是读取到打印机的档案系统与曾经打印的文件内容。

作为应急处理方法,目前使用者可以关闭9100网络端口并设定打印机的管理员密码以避免不法黑客的远程攻击。

作者:grabsun - 发布时间:2017-03-29 - 点击量:2200
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们