freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

在全球范围内成功劫持28000台打印机,只为打印一份“安全指南”?
kirazhou 2020-09-03 13:46:41 294332

大多数人对于笔记本电脑、台式机和手机的安全性很敏感,但是对于打印机安全却往往视而不见。

因此,Cyber​​News的研究人员决定做一件事,以此警告全球范围内的打印机所有者,加强打印机安全。

首先,研究人员使用物联网(IoT)搜索引擎Shodan来搜索使用通用打印机端口和协议的开放设备。过滤掉大部分误报后,发现了80多万台打印机启用了网络打印功能,并且可以直接通过互联网进行访问。

当然,这并不是说80多万台打印机都可以被轻松入侵,不过保守估计50万台可能没问题。在实验中,研究人员选择了其中的5000台打印机样本,并创建自定义打印脚本,当打印请求发出后,大约27944台(超过50%)不受保护的设备接收了命令,并且成功打印出了PDF文档。

而有趣的是,打印出来的内容为:

“此打印机已被黑客入侵。” 并且附上了关于如何保护与互联网连接的打印机的全面说明。

1599112117.png!small

不安全的物联网设备存在种种弊端,这并非危言耸听,事实上,几年前就出现过黑客接管数千台打印机,并向用户发送消息的事件。

1599112139.png!small

先后入侵5万台、10万台打印机,推广PewDiePie的YouTube频道

事实上,一旦恶意黑客利用如此大量的打印机,他们可能还会做得更多,比如远程窃取其他打印请求来获得机密或敏感数据,或者利用设备组成僵尸网络以发起DDoS攻击,亦或是进行挖矿,将高额的电费转嫁给受害者。

事实证明,打印机安全问题依然严峻,那么如何保护你的打印机?

1. 可以通过SSL端口443设置IPPS协议,适当地配置网络设置,以便打印机仅接受来自特定端口的命令

2. 设置防火墙以筛选出可疑的远程访问请求

3. 检查并安装最新的固件版本和更新

4. 为物联网设备设置唯一且安全的密码

参考链接

hackread

本文为 kirazhou 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
kirazhou的安全杂谈
kirazhou LV.9
认清世界
  • 440 文章数
  • 116 关注者
上海启动2022年网络安全产业创新攻关目录成果征集
2022-07-26
城门失火:Conti勒索软件团伙反遭数据泄露
2021-11-24
澳大利亚或首创全球“最严手段”,情报机构可强制进入企业计算机系统
2021-10-19