從國家安全部獲悉,打印機作為日常的辦公設(shè)備,從實際使用至報廢過程中,均可能面臨多方面的威脅,導致潛在的泄密,用戶需高度重視并采取相應防范措施。

近期研究表明,打印機可能存在以下三個方面泄密隱患:
一是惡意軟件的精準攻擊。一些下載平臺可能通過篡改打印驅(qū)動程序植入遠程控制木馬,借助下載鏈接傳播至用戶設(shè)備,進而實現(xiàn)遠程操控并竊取數(shù)據(jù)。這種攻擊方式通常通過污染企業(yè)開發(fā)環(huán)境,將惡意代碼嵌入官方發(fā)布的軟件中,用戶一旦下載即被感染,從而形成由點及面的攻擊模式。
二是電磁信號泄露。激光打印機內(nèi)部產(chǎn)生的高壓靜電場,以及噴墨打印機中的壓電陶瓷元件,在工作時會產(chǎn)生可被探測的電磁信號。這些信號能夠穿透墻體和玻璃等常規(guī)建筑材料,并通過特定算法,清晰還原出原始的打印內(nèi)容,這種方法具有極高的隱蔽性。此類信息泄露方式容易被境外情報機構(gòu)利用,造成打印內(nèi)容外泄。
三是廢棄打印機內(nèi)容被二次恢復的風險。當前多數(shù)打印機內(nèi)置存儲模塊會自動保存打印任務(wù)、掃描圖像等數(shù)據(jù)。若該設(shè)備曾用于處理涉密材料,即使刪除了記錄并恢復出廠設(shè)置,其存儲芯片中的底層數(shù)據(jù)仍可通過專業(yè)手段恢復,存在嚴重的泄密隱患。已有案例揭露,部分境外情報機構(gòu)專門收購二手打印機,從中提取殘留信息,逐步形成了硬件竊密的產(chǎn)業(yè)鏈。
針對上述風險,相關(guān)部門建議:應從官方網(wǎng)站及時更新打印機驅(qū)動程序,避免點擊第三方平臺來歷不明的鏈接;安裝前應使用殺毒軟件進行哈希值驗證;處理涉密文檔的打印機斷開互聯(lián)網(wǎng),同時關(guān)閉遠程控制、共享功能及USB、藍牙等非必要接口。
此外,建議選用存儲芯片可拆卸的打印設(shè)備,在淘汰時利用官方工具對數(shù)據(jù)進行深度擦除;安排專人負責拆除存儲部件,并進行物理消磁處理;最終委托具備涉密資質(zhì)的專業(yè)機構(gòu)對涉密設(shè)備進行銷毀。



滬公網(wǎng)安備 31011702001106號