Cảnh báo doanh nghiệp có thể bị hacker tấn công qua chiếc máy in

Không chỉ là chiếc smartphone hay máy tính, ngay chiếc máy in hiện cũng là đối tượng có thể bị hacker tấn công để đánh cắp dữ liệu.

Ông Junaid UR Rehman.
Ông Junaid UR Rehman.

Theo thông tin được ông Junaid UR Rehman đến từ hãng máy tính HP trao đổi tại hội thảo Security World 2017 vừa diễn ra tại Hà Nội, trong kỷ nguyên IoT (Internet kết nối vạn vật) như hiện nay, không chỉ là chiếc smartphone hay máy tính, mà ngay cả những chiếc máy in cũng là đối tượng có thể bị hacker tấn công để xâm nhập vào hệ thống mạng của doanh nghiệp, tổ chức để đánh cắp dữ liệu, thực hiện các ý đồ xấu…

Máy in hiện đại ngày nay không khác gì một chiếc máy tính khi cũng sử dụng hệ điều hành, bộ nhớ, ổ cứng, kết nối mạng...

Có thể kể đến một số nguy cơ như hacker thâm nhập truy cập vào máy in có bộ nhớ trong (với các máy hiện đại), cài mã ẩn, đánh cắp tài liệu được lưu trên máy; thay đổi thiết lập in ấn để chuyển hướng in ấn đến máy in nào đó, lưu bản sao tài liệu.

Ngoài ra, hacker có thể sao chụp, đánh cắp dữ liệu truyền tải từ máy tính đến máy in khi in qua mạng.

Thậm chí, với việc tấn công các máy in có khả năng kết nối mạng Internet (qua cả Wi-Fi và có dây), hacker hoàn toàn có thể tấn công vào hệ thống máy tính của doanh nghiệp, tổ chức.

Để chứng minh cho nguy cơ này, ngay tại hội thảo Security World 2017, ông Junaid UR Rehman đã thực hiện quét hàng loạt máy in tại Việt Nam.

Thao tác của chuyên gia này cho thấy, chỉ trong chưa đầy 1 phút đã có hàng trăm chiếc máy in đang được sử dụng tại các doanh nghiệp, tổ chức của Việt Nam với đủ loại thương hiệu khác nhau đã bị quét ra trên màn hình máy tính. Trong đó có rất nhiều máy không được đặt hệ thống bảo mật, mật khẩu bảo vệ để truy cập.

Thậm chí, trên màn hình máy tính của ông Junaid UR Rehman đồng thời cũng xác định được từng vị trí của nơi đặt máy in với bản đồ vệ tinh chi tiết, tên doanh nghiệp, địa chỉ IP... Nếu là một hacker có ý đồ xấu, hệ thống máy in doanh nghiệp hoàn toàn có thể bị tấn công.

Thế nhưng theo chuyên gia này, điều đáng lo ngại là trước hàng loạt nguy cơ tiềm ẩn, nhất là trong bối cảnh máy in hiện đại đa chức năng, máy in có thể in từ xa qua mạng, có bộ nhớ trong, giao diện web… đang được sử dụng ngày càng nhiều tại các doanh nghiệp, có thể trở thành nguy cơ gây mất bảo mật nghiêm trọng thì phần lớn các doanh nghiệp, tổ chức vẫn chỉ quan tâm đến chính sách an ninh cho máy tính, “bỏ qua” và xem nhẹ bảo mật cho máy in.

“Tại thời điểm hiện nay, các doanh nghiệp, tổ chức cần nhanh chóng có sự thay đổi về nhận thức, cần có sự phòng vệ nhất định để bảo vệ cho hệ thống máy in trước các cuộc tấn công luôn tiềm ẩn”, ông Junaid UR Rehman khuyến cáo.

Với các máy in đa chức năng cần thiết lập tính năng mật khẩu bảo vệ nhằm ngăn chặn các hành vi truy cập trái phép vào bảng điều khiển, bộ nhớ trong; khi in từ xa cần mã hóa đường truyền trước khi truy cập; thiết lập tường lửa cho hệ thống, thường xuyên cập nhật các hỗ trợ firmware, nâng cấp bảo mật cho máy từ nhà sản xuất…

Mới đây đã rộ lên thông tin một tin tặc đã chiếm quyền điều khiển của hơn 160.000 chiếc máy in được kết nối mạng Internet, điều khiển chúng cùng tham gia vào việc in chữ nghệ thuật ASCII. Sự việc được xem là một lời cảnh báo đến người dùng cũng như các tổ chức, doanh nghiệp khi chiếc máy in hoàn toàn có thể trở thành đích tấn công của hacker.

Theo Ictnews

tin mới

Hội đồng Nhân dân tỉnh Nghệ An thẩm tra phương án phân bổ gần 2.200 biên chế giáo viên

Hội đồng Nhân dân tỉnh Nghệ An thẩm tra phương án phân bổ gần 2.200 biên chế giáo viên

(Baonghean.vn) - Trên cơ sở 2.187 biên chế giáo viên được Trung ương bổ sung cho Nghệ An, UBND tỉnh đã xây dựng dự thảo nghị quyết trình HĐND tỉnh thẩm tra trước khi trình HĐND tỉnh xem xét, thông qua tại kỳ họp thứ 19, khoá XVIII, nhiệm kỳ 2021 – 2026, dự kiến tổ chức vào ngày 25/4/2024.

Trường nghề

Trường nghề loay hoay trước 'bài toán' giáo viên hợp đồng

(Baonghean.vn)- Nghệ An đang rà soát lại nhân viên hợp đồng ở các cơ quan hành chính và đơn vị sự nghiệp công lập nhằm triển khai thực hiện Nghị định số 111 của Chính phủ về hợp đồng đối với một số loại công việc trong cơ quan hành chính và đơn vị sự nghiệp công lập.

Lớp 12

90 ngày 'đếm ngược' của sỹ tử lớp 12

(Baonghean.vn) - “90 ngày quyết tâm đạt kết quả cao trong Kỳ thi tốt nghiệp THPT năm 2024” là phong trào thi đua đang được các trường học trong toàn tỉnh triển khai, với mục tiêu cùng với ngành Giáo dục tỉnh nhà tăng ít nhất 4 bậc về thứ hạng trong mùa thi năm nay.

Các giáo viên cần 'dũng cảm' khi lựa chọn sách giáo khoa

Các giáo viên cần 'dũng cảm' khi lựa chọn sách giáo khoa

(Baonghean.vn) - Việc giao quyền tự chủ cho các nhà trường chọn sách giáo khoa, đòi hỏi các giáo viên cần phải có trách nhiệm, tận tâm trong quá trình thẩm định để đảm bảo có thể chọn được những bộ sách đúng, trúng đối tượng, phục vụ hiệu quả công tác dạy và học.

Du học sinh

Cân nhắc kỹ lưỡng khi quyết định du học

(Baonghean.vn) - Du học nay đã không còn là lựa chọn của những học sinh có năng lực, có điều kiện. Thay vào đó, hiện nay, nhiều học sinh đã lựa chọn du học bởi đây là con đường gần nhất để các em vừa vẫn đảm bảo việc học nhưng sớm có cơ hội có nghề, tìm kiếm việc làm.

Mượn nhà tập thể của trường để ở, nhiều giáo viên không chịu trả lại

Mượn nhà tập thể của trường để ở, nhiều giáo viên không chịu trả lại

(Baonghean.vn) - Trường THPT Dân tộc nội trú tỉnh Nghệ An cho các giáo viên ở miễn phí trong khu tập thể, dù trong hợp đồng nêu rõ, khi nào nhà trường có nhu cầu, các hộ sẽ phải trả lại, nhưng đến khi trường cần mặt bằng để xây ký túc xá cho học sinh, những người này lại từ chối bàn giao.

Lớp 10

Thi lớp 10 ở thành phố Vinh: Cửa hẹp vào công lập

(Baonghean.vn) - Tăng chỉ tiêu tuyển sinh vào lớp 10 công lập là mong muốn của đông đảo phụ huynh, học sinh thành phố Vinh. Điều đó càng cấp thiết hơn khi năm nay, số lượng học sinh thi vào lớp 10 trên địa bàn tăng đột biến với hơn 800 em.