詳解Printjack印表機攻擊
導讀 | 透過評估網路安全風險和隱私威脅,研究人員發現針對印表機可以發起一系列攻擊——Printjack,包括將印表機納入DDoS網路、執行隱私洩露攻擊等。 |
研究人員發現過度信任印表機會引發DDoS攻擊、隱私洩露等威脅。
義大利研究人員在最新研究成果中指出,當前印表機存在一些基本漏洞,且在網路安全和資料隱私合規方面落後於其他IoT和電子裝置。透過評估網路安全風險和隱私威脅,研究人員發現針對印表機可以發起一系列攻擊——Printjack,包括將印表機納入DDoS網路、執行隱私洩露攻擊等。
研究人員透過Shodan掃描了可以透過TCP 9100埠訪問的歐洲國家的印表機裝置,該埠是用於TCP/IP印表機工作。埠掃描結果顯示有上萬個IP地址回應了埠查詢,其中德國、俄羅斯、法國、英國暴露的裝置最多。
掃描結果
第一類Printjack攻擊就是將印表機納入DDoS殭屍網路,攻擊者可以利用已知的遠端程式碼執行漏洞來實現。成為受害者的印表機會消耗更多電量、產生更多的熱量,相關的電子器件的使用壽命會降低。
第二個攻擊為paper DoS攻擊,即傳送重複的列印作業直到受害者的紙耗盡。雖然看似消耗了紙和油墨,但實際上會使列印服務降級。發起這類攻擊也非常簡單,只需要在目標網路中執行一個簡單的Python
就可以建立一個重複1千次的迴圈列印作業。
用於發起paper DoS的
在大多數的Printjack攻擊中,攻擊者都有可能執行中間人攻擊,並監聽列印的材料。因為沒有列印資料是加密傳送的,因為如果攻擊者利用印表機網路中的漏洞,就可以獲取明文形式的列印資料。
為證明,研究人員使用Ettercap來在傳送者和印表機之間互動,然使用wireshark攔截到一個傳送給印表機的pdf檔案。為發起該攻擊,攻擊者必須要有本地訪問許可權,並利用目標網路中的漏洞。
嗅探pdf檔案
當前印表機缺乏安全框架使得近年來有很多針對印表機的網路攻擊,尤其是在印表機聯網後。2021年,研究人員發現了多個廠商印表機產品中的安全漏洞,有漏洞存在超過16年,影響數百萬印表機。印表機廠商需要升級裝置安全性和資料處理流程,既包括硬體層面的也包括軟體層面的。
本文翻譯自:
及https://www.bleepingcomputer.com/news/security/researchers-warn-of-severe-risks-from-printjack-printer-attacks/
原文來自:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69955379/viewspace-2848348/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 域委派攻擊詳解
- 詳解DNS重繫結攻擊DNS
- 從原理到實戰,詳解XXE攻擊
- 一文詳解基於指令碼的攻擊指令碼
- 瞭解DDoS攻擊
- 印表機不列印是怎麼回事 印表機不印表機的解決方法
- 惠普6078印表機怎麼樣?惠普6078印表機詳細評測
- CC攻擊:CC攻擊的原理便是攻擊者控制某些主機不停地發許
- 圖文詳解HTTP頭中的SQL隱碼攻擊YDNPHTTPSQL
- 詳解Xss 及SpringBoot 防範Xss攻擊(附全部程式碼)Spring Boot
- SQL隱碼攻擊:sqli-labs lesson-1 小白詳解SQL
- 區塊鏈鼻祖比特幣之6:詳解比特幣的密碼攻擊與分散式雙花攻擊區塊鏈比特幣密碼分散式
- 熱敏印表機排版—瞭解印表機的基礎知識
- 解讀“重定向SMB”攻擊
- CSRF 攻擊 及其 Laravel 解決Laravel
- 7種常見的無線網路攻擊型別詳解!型別
- 詳解Web應用安全系列(2)注入漏洞之XSS攻擊Web
- 零零信安:攻擊面管理(ASM)技術詳解和實現ASM
- DDoS攻擊、CC攻擊的攻擊方式和防禦方法
- 駭客一天內攻擊全球上千家公司,詳解勒索病毒的攻擊方式與防範措施
- 張小白的滲透之路(二)——SQL隱碼攻擊漏洞原理詳解SQL
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- cc攻擊防禦解決方法
- 印表機噴頭堵塞怎麼辦 印表機噴頭堵塞解決方法
- 瞭解cc攻擊才能對應解決
- [計算機網路]網路攻擊計算機網路
- Flask 專案中解決csrf攻擊Flask
- 如何更好地緩解網路攻擊
- 網站被攻擊了 該怎麼解決防止被黑客攻擊的問題網站黑客
- 印表機00000709怎麼解決win10 win10共享印表機提示0000709Win10
- 印表機提示列印錯誤怎麼解決 印表機狀態錯誤的方法
- Dos攻擊
- 攻擊性
- CSRF攻擊
- CSRF 攻擊
- 口令攻擊
- iconv 攻擊
- DDos攻擊