注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 负载均衡技术沙龙问答汇集
 帮助

攻击网络打印机


2007-07-11 16:25:32
     网络打印机是中小型组织减少打印机维护采购成本、提供设备使用率的好方案(这里说的网络打印机指的是不需要打印服务器的单一打印机)但是作为网络设备之一,它的安全却又常常被管理员所忽视,管理员只重视打印机是否连接正常、耗材是否齐全,却没有意识到它也可能成为攻击的目标之一:
     下面的攻击有可能发生在网络打印机配置有公网ip(或者内网ip,攻击者能访问到),没有更改默认管理密码。
     1、打印耗材用尽攻击(J0ker自己起的名字啦)
          这个应该算是拒绝服务的一种,攻击者使用默认的管理密码登陆后,给打印机添加上很多无用的打印任务,用尽打印机的耗材——用户没法打印
     2、打印日志读取
          攻击者登陆后可以读取网络用户使用打印机的情况,并推断出用户使用打印机的频率、网络活动具体情况等消息
     3、打印机配置更改
          对恶意的攻击者来说,最简单的破坏方法就是把打印机的配置统统弄乱,然后把管理登陆密码改成超长的复杂密码,哈哈,大部分的管理员都会束手无策啦
     4、打印机攻击跳板
          有的高端网络打印机使用了嵌入式的*nix操作系统做控制用,如果使用默认密码可以登陆,有可能就成为攻击者从外网到内网的跳板
    如果网络打印机更改过管理员密码,则会:
     1、DDoS
         这种攻击对大部分没有做过安全防御的网络设备都是很有效的
     2、中间人攻击
         理论上可以通过ARP欺骗把网络用户发送到网络打印机的内容先发送到攻击者控制的机器,记录后再发给真实的网络打印机
      ...... to be continued ......
      对于以上攻击的防御原则只有一个,不要忽视网络打印机,要把它当做一个标准网络设备或者网络服务器进行安全配置和保护,同时,网络打印机的快速故障恢复也是管理员需要考虑的
    




    文章评论
 
2007-07-11 16:30:13
J0ker的文章,每一篇都有可收藏的理由。

2007-07-11 16:46:25
好邪恶啊,打印机都不放过,哈哈

2007-07-11 16:48:51
这年头,黑客和安全厂家正在叫劲儿呢!!你的技术好,我比你的技术还好!安全世界很乱套啊!

2007-07-11 22:02:35
1、打印耗材用尽攻击(J0ker自己起的名字啦)
      这个应该算是拒绝服务的一种,攻击者使用默认的管理密码登陆后,给打印机添加上很多无用的打印任务,用尽打印机的耗材——用户没法打印
这一招真够损的。

2007-07-12 07:46:05
打印服務器 的"物理方面"如果象路由器那樣有一個按鈕可以恢復出廠設置。那很多問題就比較容易解決。
另外如果在在LAN防火牆中對該打印服務器的IP設置訪問限制。那么也可以減少風險.

2007-07-12 10:23:21
晕.这能得到什么啊?

2007-07-18 09:50:29
如果打印服务器可以被攻击,那么内部服务器基本可以同样被攻击(当然,密码会复杂点)

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: