打印机可能是“间谍”?很容易被黑客入侵!
国外黑客组织入侵了俄罗斯境内大量打印机,通过打印机打印信息,该黑客组织声称已经打印了数十万页。
根据专家说法,打印机被黑客攻击比想象的更容易。打印机不像PC/服务器那样受到关注,所以黑客更容易入侵。
据专业团队检测,大多数设备在出厂的时候几乎没有启用任何安全功能。
防范入侵的方法:
1.启动日志
日志是了解打印机运行状况的重要部分,安全团队可以通过分析日志来获得信息。
2.将打印机放到单独的VLAN上
安全团队应该将打印机放在他们自己的VLAN中,并在网络的其余部分之间设置一个虚拟防火墙,打印机 VLAN 应该被视为不受信任的网络。
“这将使打印机正常运行,同时限制它们造成损坏的能力,假设它们已受到损害。”布里顿说,“如果打印机被黑客入侵并开始‘监听’或试图窃取数据,他们将不得不通过防火墙进行,这将是可观察到的。来自打印机的任何‘协议外’探测都将被立即检测到。”ⒼgⒽⓊ•©ⓞⓜ
惠普的奥尔布赖特还指出,超过一半 (56%) 的打印机可以通过可能被黑客入侵的常用开放打印机端口访问。她建议,安全团队应该关闭所有未使用的打印机端口,禁用未使用的互联网连接,并关闭目前经常未使用的 telnet 端口。
Gurucul 首席执行官 Saryu Nayyar 的另一个提示是:“组织中的打印机通常没有标准化。IT 人员必须定期检查多个型号以获取安全更新。尽可能对打印机进行标准化可以减少 IT 人员的工作量并减少出错的可能性。”
3.培养安全意识
因为疫情原因,所以很多员工都会经常使用个人电脑来打印,必须就在家使用打印机的风险对员工进行培训。
4.保持固件更新
厂家发布固件更新一个原因是优化打印机,还有就是修复bug和漏洞,就像电脑系统一样,所以最好就更新固件。
相关内容: