詳解Printjack印表機攻擊
導讀 | 透過評估網路安全風險和隱私威脅,研究人員發現針對印表機可以發起一系列攻擊——Printjack,包括將印表機納入DDoS網路、執行隱私洩露攻擊等。 |
研究人員發現過度信任印表機會引發DDoS攻擊、隱私洩露等威脅。
義大利研究人員在最新研究成果中指出,當前印表機存在一些基本漏洞,且在網路安全和資料隱私合規方面落後於其他IoT和電子裝置。透過評估網路安全風險和隱私威脅,研究人員發現針對印表機可以發起一系列攻擊——Printjack,包括將印表機納入DDoS網路、執行隱私洩露攻擊等。
研究人員透過Shodan掃描了可以透過TCP 9100埠訪問的歐洲國家的印表機裝置,該埠是用於TCP/IP印表機工作。埠掃描結果顯示有上萬個IP地址回應了埠查詢,其中德國、俄羅斯、法國、英國暴露的裝置最多。
掃描結果
第一類Printjack攻擊就是將印表機納入DDoS殭屍網路,攻擊者可以利用已知的遠端程式碼執行漏洞來實現。成為受害者的印表機會消耗更多電量、產生更多的熱量,相關的電子器件的使用壽命會降低。
第二個攻擊為paper DoS攻擊,即傳送重複的列印作業直到受害者的紙耗盡。雖然看似消耗了紙和油墨,但實際上會使列印服務降級。發起這類攻擊也非常簡單,只需要在目標網路中執行一個簡單的Python
就可以建立一個重複1千次的迴圈列印作業。
用於發起paper DoS的
在大多數的Printjack攻擊中,攻擊者都有可能執行中間人攻擊,並監聽列印的材料。因為沒有列印資料是加密傳送的,因為如果攻擊者利用印表機網路中的漏洞,就可以獲取明文形式的列印資料。
為證明,研究人員使用Ettercap來在傳送者和印表機之間互動,然使用wireshark攔截到一個傳送給印表機的pdf檔案。為發起該攻擊,攻擊者必須要有本地訪問許可權,並利用目標網路中的漏洞。
嗅探pdf檔案
當前印表機缺乏安全框架使得近年來有很多針對印表機的網路攻擊,尤其是在印表機聯網後。2021年,研究人員發現了多個廠商印表機產品中的安全漏洞,有漏洞存在超過16年,影響數百萬印表機。印表機廠商需要升級裝置安全性和資料處理流程,既包括硬體層面的也包括軟體層面的。
本文翻譯自:
及https://www.bleepingcomputer.com/news/security/researchers-warn-of-severe-risks-from-printjack-printer-attacks/
原文來自:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69955379/viewspace-2848348/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 域委派攻擊詳解
- 詳解DNS重繫結攻擊DNS
- SQL隱碼攻擊詳解-1SQL
- MySQL注射攻擊與防範詳解MySql
- 從原理到實戰,詳解XXE攻擊
- 一文詳解基於指令碼的攻擊指令碼
- 常見HTTPS攻擊及防禦方法詳解HTTP
- 交換機遭遇DDoS攻擊該如何來解決?
- 印表機不列印是怎麼回事 印表機不印表機的解決方法
- 詳解SQL隱碼攻擊的原理及其防範措施SQL
- CC攻擊:CC攻擊的原理便是攻擊者控制某些主機不停地發許
- 圖文詳解HTTP頭中的SQL隱碼攻擊YDNPHTTPSQL
- CSRF 攻擊 及其 Laravel 解決Laravel
- 熱敏印表機排版—瞭解印表機的基礎知識
- MetaSploit攻擊例項講解------攻擊445埠漏洞(kali linux 2016.2(rolling))(詳細)Linux
- 惠普6078印表機怎麼樣?惠普6078印表機詳細評測
- SQL隱碼攻擊:sqli-labs lesson-1 小白詳解SQL
- 7種常見的無線網路攻擊型別詳解!型別
- 零零信安:攻擊面管理(ASM)技術詳解和實現ASM
- PSN/XB Live為何總被黑?詳解黑客手段DDos攻擊黑客
- 黑客攻擊我們的11步詳解及防禦建議黑客
- 駭客一天內攻擊全球上千家公司,詳解勒索病毒的攻擊方式與防範措施
- 區塊鏈鼻祖比特幣之6:詳解比特幣的密碼攻擊與分散式雙花攻擊區塊鏈比特幣密碼分散式
- 印表機離線怎麼回事 印表機離線的解決方法
- 印表機的常見故障解決方法 HP 5000印表機為例
- cc攻擊防禦解決方法
- 瞭解cc攻擊才能對應解決
- 張小白的滲透之路(二)——SQL隱碼攻擊漏洞原理詳解SQL
- Cookies 的跨域指令碼攻擊 - Github 遷移域名的安全詳解Cookie跨域指令碼Github
- 詳解Web應用安全系列(2)注入漏洞之XSS攻擊Web
- 印表機噴頭堵塞怎麼辦 印表機噴頭堵塞解決方法
- [計算機網路]網路攻擊計算機網路
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- 淺談DDOS攻擊攻擊與防禦
- APT攻擊APT
- 口令攻擊
- CSRF 攻擊
- 攻擊性