警告企业可能通过打印机遭受黑客攻击

April 7, 2017 06:51

不仅智能手机或电脑,甚至打印机都可能遭到黑客攻击并窃取数据。

Ông Junaid UR Rehman.
朱奈德·U·R·雷曼先生。

据惠普公司Junaid UR Rehman先生在近日于河内举行的2017年安全世界大会上透露,在当今的物联网(IoT)时代,不仅智能手机或电脑,就连打印机都可能遭到黑客攻击,从而侵入企业和组织的网络系统,窃取数据,实施恶意行为……

如今的现代打印机与计算机没有什么不同,使用操作系统、内存、硬盘、网络连接……

一些风险包括黑客访问具有内部存储器的打印机(使用现代机器),安装隐藏代码,窃取存储在机器上的文档;更改打印设置以将打印重定向到某台打印机,保存文档副本。

此外,黑客还可以复制和窃取通过网络打印时从计算机传输到打印机的数据。

即使通过攻击可以连接到互联网(通过Wi-Fi和有线)的打印机,黑客也可以完全攻击企业和组织的计算机系统。

为了证明这种风险,在 2017 年安全世界会议上,Junaid UR Rehman 先生对越南的打印机进行了一系列扫描。

这位专家的操作显示,在不到1分钟的时间里,越南企业和机构使用的数百台各种品牌的打印机就被扫描到电脑屏幕上。其中,许多机器没有设置安全系统或密码保护。

甚至在 Junaid UR Rehman 先生的电脑屏幕上,也可以通过详细的卫星地图、企业名称、IP 地址等信息识别出每台打印机的位置……如果黑客心怀不轨,企业打印机系统就可能遭到彻底攻击。

然而,该专家表示,令人担忧的是,面对一系列潜在的风险,特别是在现代多功能打印机、可以通过网络远程打印、具有内部存储器、Web界面等的打印机越来越多地用于企业的情况下,这些打印机可能会成为严重的安全风险,但大多数企业和组织仍然只关注计算机的安全策略,而“忽视”和轻视打印机的安全。

“目前,企业和组织需要迅速转变认识,并采取一定的防御措施来保护其打印系统免受潜在攻击。”Junaid UR Rehman先生建议道。

对于多功能打印机,需要设置密码保护功能,防止未经授权访问控制面板和内部存储器;远程打印时,需要在访问前对传输线进行加密;为系统设置防火墙,定期更新固件支持,从制造商处升级机器的安全性……

最近有传言称,一名黑客控制了超过16万台连接到互联网的打印机,并控制它们参与打印ASCII艺术。该事件被认为是对用户以及组织和企业的警告,因为打印机完全有可能成为黑客攻击的目标。

据 Ictnews 报道

相关新闻

特色义安报纸

最新的

x
警告企业可能通过打印机遭受黑客攻击
供电内容管理系统- 产品