成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Printjack打印機(jī)攻擊

安全 移動(dòng)安全
通過(guò)評(píng)估網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和隱私威脅,研究人員發(fā)現(xiàn)針對(duì)打印機(jī)可以發(fā)起一系列攻擊——Printjack,包括將打印機(jī)納入DDoS網(wǎng)絡(luò)、執(zhí)行隱私泄露攻擊等。

研究人員發(fā)現(xiàn)過(guò)度信任打印機(jī)會(huì)引發(fā)DDoS攻擊、隱私泄露等威脅。

意大利研究人員在最新研究成果中指出,當(dāng)前打印機(jī)存在一些基本漏洞,且在網(wǎng)絡(luò)安全和數(shù)據(jù)隱私合規(guī)方面落后于其他IoT和電子設(shè)備。通過(guò)評(píng)估網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和隱私威脅,研究人員發(fā)現(xiàn)針對(duì)打印機(jī)可以發(fā)起一系列攻擊——Printjack,包括將打印機(jī)納入DDoS網(wǎng)絡(luò)、執(zhí)行隱私泄露攻擊等。

?[[438429]]?

Printjack攻擊

研究人員通過(guò)Shodan掃描了可以通過(guò)TCP 9100端口訪問(wèn)的歐洲國(guó)家的打印機(jī)設(shè)備,該端口是用于TCP/IP打印機(jī)工作。端口掃描結(jié)果顯示有上萬(wàn)個(gè)IP地址回應(yīng)了端口查詢,其中德國(guó)、俄羅斯、法國(guó)、英國(guó)暴露的設(shè)備最多。

??

掃描結(jié)果

參與DDoS攻擊

第一類(lèi)Printjack攻擊就是將打印機(jī)納入DDoS僵尸網(wǎng)絡(luò),攻擊者可以利用已知的遠(yuǎn)程代碼執(zhí)行漏洞來(lái)實(shí)現(xiàn)。成為受害者的打印機(jī)會(huì)消耗更多電量、產(chǎn)生更多的熱量,相關(guān)的電子器件的使用壽命會(huì)降低。

DoS打印機(jī)自己

第二個(gè)攻擊為paper DoS攻擊,即發(fā)送重復(fù)的打印作業(yè)直到受害者的紙耗盡。雖然看似消耗了紙和油墨,但實(shí)際上會(huì)使打印服務(wù)降級(jí)。發(fā)起這類(lèi)攻擊也非常簡(jiǎn)單,只需要在目標(biāo)網(wǎng)絡(luò)中執(zhí)行一個(gè)簡(jiǎn)單的Python腳本就可以創(chuàng)建一個(gè)重復(fù)1千次的循環(huán)打印作業(yè)。

??

用于發(fā)起paper DoS的腳本

竊取用戶隱私

在大多數(shù)的Printjack攻擊中,攻擊者都有可能執(zhí)行中間人攻擊,并監(jiān)聽(tīng)打印的材料。因?yàn)闆](méi)有打印數(shù)據(jù)是加密發(fā)送的,因?yàn)槿绻粽呃么蛴C(jī)網(wǎng)絡(luò)中的漏洞,就可以獲取明文形式的打印數(shù)據(jù)。

為證明,研究人員使用Ettercap來(lái)在發(fā)送者和打印機(jī)之間交互,然使用wireshark攔截到一個(gè)發(fā)送給打印機(jī)的pdf文件。

為發(fā)起該攻擊,攻擊者必須要有本地訪問(wèn)權(quán)限,并利用目標(biāo)網(wǎng)絡(luò)中的漏洞。


總結(jié)

當(dāng)前打印機(jī)缺乏安全框架使得近年來(lái)有很多針對(duì)打印機(jī)的網(wǎng)絡(luò)攻擊,尤其是在打印機(jī)聯(lián)網(wǎng)后。2021年,研究人員發(fā)現(xiàn)了多個(gè)廠商打印機(jī)產(chǎn)品中的安全漏洞,有漏洞存在超過(guò)16年,影響數(shù)百萬(wàn)打印機(jī)。打印機(jī)廠商需要升級(jí)設(shè)備安全性和數(shù)據(jù)處理流程,既包括硬件層面的也包括軟件層面的。

本文翻譯自:

https://arxiv.org/pdf/2111.10645.pdf及https://www.bleepingcomputer.com/news/security/researchers-warn-of-severe-risks-from-printjack-printer-attacks/


責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2011-05-06 15:00:16

老式打印機(jī)無(wú)線打印機(jī)

2016-01-11 10:49:22

2011-05-07 09:59:31

施樂(lè)LED打印機(jī)普通激光打印機(jī)

2011-05-04 17:23:01

打印機(jī)

2011-07-14 23:02:15

打印機(jī)評(píng)測(cè)

2011-04-26 15:31:45

聯(lián)想打印機(jī)LJ2200清零

2011-08-24 23:43:04

打印機(jī)對(duì)比評(píng)測(cè)

2011-06-21 10:00:39

惠普打印機(jī)行情

2011-04-26 13:31:05

噴墨打印機(jī)

2011-05-29 11:45:39

打印機(jī)技巧

2011-03-21 10:10:38

nagios打印機(jī)

2011-05-03 16:22:33

打印機(jī)

2009-01-03 08:57:00

網(wǎng)絡(luò)打印機(jī)共享

2011-05-06 14:35:28

打印機(jī)維修方法

2011-04-21 09:11:36

惠普打印機(jī)維修代碼

2021-12-05 12:10:05

打印機(jī)漏洞HP公司

2011-05-06 13:33:12

打印機(jī)打印故障

2011-04-21 17:46:39

打印機(jī)

2011-05-06 14:15:45

針式打印機(jī)保養(yǎng)方法

2011-05-03 11:10:10

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品一区二区三区在线视频 | 日韩小视频 | 亚洲欧洲精品在线 | 国产在视频一区二区三区吞精 | 精品欧美一区二区久久久伦 | 老熟女毛片 | 国产精品久久久久久一区二区三区 | 国产精品黄 | wwww.xxxx免费| 人人做人人澡人人爽欧美 | 欧美成人精品 | 国产成人精品一区二 | 二区视频 | 99久久精品免费看国产高清 | 欧美一级观看 | 欧美一区二区三区大片 | 国产东北一级毛片 | 黄色网页在线 | 最新国产在线 | 国产精品一区一区 | 国产一区二区三区精品久久久 | 精品久久久久久久久久久久久久 | 中文字幕不卡视频在线观看 | 中文字幕在线免费视频 | 成人国产精品 | av资源网站 | 日本天天操 | 亚洲精品久久久一区二区三区 | 欧美999| av在线播放网站 | 国产精品不卡 | 中文字幕在线一区二区三区 | 欧美精品久久久久久久久老牛影院 | 天堂成人国产精品一区 | 97国产精品视频人人做人人爱 | 欧美激情久久久久久 | 91久久综合亚洲鲁鲁五月天 | 欧美乱大交xxxxx另类电影 | 精品国产91| 在线中文一区 | 亚洲精品女优 |