去年,全球有多個(gè)國(guó)家的銀行被黑,造成巨額損失。經(jīng)查實(shí),黑客是通過(guò)先入侵某銀行的打印機(jī),進(jìn)而入侵了銀行網(wǎng)絡(luò)??梢?jiàn)打印機(jī)安全是多么重要。
近期,一位名為Stackoverflowin的灰帽黑客稱,他黑掉了15萬(wàn)臺(tái)打印機(jī)。但是他黑掉這么多打印機(jī)的目的并不是想做出一些惡意攻擊,只是想提醒大家注意打印機(jī)安全,如果在沒(méi)有任何安全防護(hù)的情況下,將打印機(jī)連接至互聯(lián)網(wǎng)是多么可怕的一件事。
攻擊背后的自動(dòng)化腳本
為了證明打印機(jī)存在的安全問(wèn)題,在過(guò)去的24小時(shí)內(nèi),Stackoverflowin用他自己寫的一個(gè)自動(dòng)化腳本搜索網(wǎng)絡(luò)上所有開(kāi)放的打印機(jī)端口,然后向目標(biāo)設(shè)備制定了一些小的惡作劇。Stackoverflowin向目標(biāo)打印機(jī)發(fā)送了一個(gè)打印需求,結(jié)果目標(biāo)設(shè)備真的按照需求打印了。
下面是Stackoverflowin惡作劇的內(nèi)容:



受影響的打印機(jī)包括多功能高端機(jī)和低檔打印機(jī)。被發(fā)現(xiàn)存在問(wèn)題的打印機(jī)品牌有:Afico、Brother、佳能、愛(ài)普生、惠普、Lexmark、Konica Minolta、Oki、三星。
僅僅只是一個(gè)玩笑
Stackoverflowin解釋稱,他不是惡意的,只是想提醒大家打印機(jī)安全的重要性。
需要澄清的是,我并沒(méi)有僵尸網(wǎng)絡(luò)。可能之前有人將打印機(jī)的安全問(wèn)題用在了惡意攻擊上,但是我的出發(fā)點(diǎn)是好的,我只是想幫助他們修復(fù)問(wèn)題。當(dāng)然,我在處理這個(gè)問(wèn)題上開(kāi)了一點(diǎn)點(diǎn)玩笑。
打印機(jī)安全不容小視,可能是眾多嚴(yán)重攻擊的入侵端口,所以Stackoverflowin建議大家重視起來(lái)。



滬公網(wǎng)安備 31011702001106號(hào)