潜在安全威胁不可小觑:打印机暗线多 不可不防

来源:百度文库 编辑:超级军网 时间:2024/04/29 02:38:58
潜在安全威胁不可小觑:打印机暗线多 不可不防


2014-07-24  来源:解放军报 作者: 责任编辑:张海桐


  作为办公设备的打印机,如今已经成为各级党政机关、涉密单位不可或缺的办公工具。这些设备在给工作带来便利的同时,也对信息安全构成了潜在威胁。有研究表明,一些不法分子在打印机等办公设备中安装窃密装置,已成为其重要的窃密手段和渠道,对此必须警钟长鸣。

  现场演示 触目惊心

  据有关报道,前不久,某机关在例行保密工作检查中,做了如下打印机泄密现场演示:

  管理人员先将一台之前打印过文件的打印机接在电脑上,然后打开电脑系统中一个免费软件(窃密软件),经过简单操作,短短几秒钟后大家便在电脑大屏幕上看到了该打印机之前打印过的所有文件。

  接下来,做了另一个演示:A打印机刚打印完一份文件后,将其硒鼓取出,装入B打印机中,经简单操作后,同样的这份文件又被B打印机打印了出来。

  两场演示警示作用不小。打印机泄密主要渠道,即内存泄密和硒鼓泄密,如果再与互联网相联,其风险和危害可想而知。

  暗线重重 不可不防

  其实,打印机“门”泄密事件早已有之。据悉,第一次海湾战争期间,伊拉克从国外购得一批网络打印机,美国特工得知后,悄然以一块固化病毒程序芯片调了包,并在战时遥控激活,使得伊拉克防空指挥系统全面瘫痪。

  据专家介绍,现在各种打印机、复印机等设备,里面都有一块体积不大的核心芯片,它的存储记忆功能相当强大,能储存任何经它复印、扫描、发送过的文字和图像。如果处理不当,这些信息就会存在泄密的风险。

  硒鼓,是打印机主要耗材之一,其用量大、更换频率高,如被窃密者盯上,对国家信息安全构成的威胁将是巨大的。不法分子很可能会借维修服务之机,把硒鼓上的窃密装置取走,或以以旧换新的名义收回硒鼓,便可轻易地获取硒鼓打印的全部资料。

  核芯关口 严加管控

  由于硬件设备的核心控制、数据流、数据格式等技术均掌握在商家手中,所以从产品源头上控制硬盘数据外泄很难实现。因此,要想将泄密之门把好,用户在把好硒鼓的进货、回收关口基础上,一定要严格管理,做到及时清零。

  据悉,目前在一些发达国家,绝大部分政府机构和大型企业都设有专门的文印室,实行严格把关,确保万无一失。

  当然,防范硬件泄密还有许多好方法:如涉密资料不能通过接入网络共享打印机来打印,电脑与打印机间不能选用无线连接方式,硬件维修要清除硬盘数据并送到指定有保密资质的维修点,重要的单位要尽量购买没有硬盘的打印机、复印机和传真机等。总之,抓好信息安全工作重在管理,具体说就是必须管好机器管好人,管好技术管好渠道,特别是要重视“从源头抓起”。(梁 戟 朱文军 陈 冰)






http://www.chinanews.com/mil/2014/07-24/6421372.shtml潜在安全威胁不可小觑:打印机暗线多 不可不防


2014-07-24  来源:解放军报 作者: 责任编辑:张海桐


  作为办公设备的打印机,如今已经成为各级党政机关、涉密单位不可或缺的办公工具。这些设备在给工作带来便利的同时,也对信息安全构成了潜在威胁。有研究表明,一些不法分子在打印机等办公设备中安装窃密装置,已成为其重要的窃密手段和渠道,对此必须警钟长鸣。

  现场演示 触目惊心

  据有关报道,前不久,某机关在例行保密工作检查中,做了如下打印机泄密现场演示:

  管理人员先将一台之前打印过文件的打印机接在电脑上,然后打开电脑系统中一个免费软件(窃密软件),经过简单操作,短短几秒钟后大家便在电脑大屏幕上看到了该打印机之前打印过的所有文件。

  接下来,做了另一个演示:A打印机刚打印完一份文件后,将其硒鼓取出,装入B打印机中,经简单操作后,同样的这份文件又被B打印机打印了出来。

  两场演示警示作用不小。打印机泄密主要渠道,即内存泄密和硒鼓泄密,如果再与互联网相联,其风险和危害可想而知。

  暗线重重 不可不防

  其实,打印机“门”泄密事件早已有之。据悉,第一次海湾战争期间,伊拉克从国外购得一批网络打印机,美国特工得知后,悄然以一块固化病毒程序芯片调了包,并在战时遥控激活,使得伊拉克防空指挥系统全面瘫痪。

  据专家介绍,现在各种打印机、复印机等设备,里面都有一块体积不大的核心芯片,它的存储记忆功能相当强大,能储存任何经它复印、扫描、发送过的文字和图像。如果处理不当,这些信息就会存在泄密的风险。

  硒鼓,是打印机主要耗材之一,其用量大、更换频率高,如被窃密者盯上,对国家信息安全构成的威胁将是巨大的。不法分子很可能会借维修服务之机,把硒鼓上的窃密装置取走,或以以旧换新的名义收回硒鼓,便可轻易地获取硒鼓打印的全部资料。

  核芯关口 严加管控

  由于硬件设备的核心控制、数据流、数据格式等技术均掌握在商家手中,所以从产品源头上控制硬盘数据外泄很难实现。因此,要想将泄密之门把好,用户在把好硒鼓的进货、回收关口基础上,一定要严格管理,做到及时清零。

  据悉,目前在一些发达国家,绝大部分政府机构和大型企业都设有专门的文印室,实行严格把关,确保万无一失。

  当然,防范硬件泄密还有许多好方法:如涉密资料不能通过接入网络共享打印机来打印,电脑与打印机间不能选用无线连接方式,硬件维修要清除硬盘数据并送到指定有保密资质的维修点,重要的单位要尽量购买没有硬盘的打印机、复印机和传真机等。总之,抓好信息安全工作重在管理,具体说就是必须管好机器管好人,管好技术管好渠道,特别是要重视“从源头抓起”。(梁 戟 朱文军 陈 冰)






http://www.chinanews.com/mil/2014/07-24/6421372.shtml
国家网络安全,任重而道远啊
一定不是善良公平正义民主的美国公司能做的好事。
看来装个后门还是很简单的。。
硒鼓上最多残留半页内容吧
专门有个病毒叫图纸打倒,收集CAD的,全国那么多搞勘察设计的单位,详细的地形图都不知道漏出去多少了
有点儿匪夷所思,你说芯片存储还相信,硒鼓这个。。。
我们那基层单位已经撤掉了所有的打印机,新成立了个油印室,统一管理
wtzoo 发表于 2014-7-24 14:09
有点儿匪夷所思,你说芯片存储还相信,硒鼓这个。。。
硒鼓,也是个小小的智能处理设备,接收电脑的数据信息,转换成硒鼓的打印操作,所以在硒鼓里肯定存贮着所收到的数据信息,通过某种软件把这些数据重新提取、再次打印,完全可以想见
你当今天才发现这个问题啊?

早多少年就在搞分保了。
真正机要单位,内网都是光纤,和外网物理隔离。保密局装了无线检测装置,一有异常信号就报警。哪有那么容易窃走机密的?

到是某军校旁边的小打印店被查到过,原因是学生临考试前去缩印小抄,复印件上装了记录设备,偷偷记下了我军某涉密教材。店主是一个被盯防很久的间谍下线。某天晚上正在导数据拼教材就被一群人一拥而上按倒在地。
banlang 发表于 2014-7-24 14:21
硒鼓,也是个小小的智能处理设备,接收电脑的数据信息,转换成硒鼓的打印操作,所以在硒鼓里肯定存贮着所 ...
啊?硒鼓还有这功能?开眼界了。
HP Laserjet 400 M401DN系列,很多政府部门都采购,尤其要小心。
daoyin 发表于 2014-7-24 15:05
啊?硒鼓还有这功能?开眼界了。
硒鼓和硬盘差不多,硬盘数据擦写多次都能读出,硒鼓应该也可以。
在模块化的今天,mcu的大量使用,特别是集成了大容量flash的mcu,留后门是非常简单的事情
还得靠自己啊    任重道远
吓吓小孩子,特别是女孩子。
就象写了字的信纸,下一页有痕迹,处理后仍能看清原文一样。
但目的还是要大家提高警惕,扔U盘的时候一定扔到“王水”里。哈哈
coolmaster 发表于 2014-7-24 14:48
你当今天才发现这个问题啊?

早多少年就在搞分保了。
头一个确实是这么回事,有一次我去一个国家二级保密单位谈事,客户老板说:跟你说,我们这都有录音录像,你说啥都小心点。

后一个故事有点晕
你当今天才发现这个问题啊?

早多少年就在搞分保了。

按倒我喜欢。
人老人 发表于 2014-7-24 15:57
硒鼓和硬盘差不多,硬盘数据擦写多次都能读出,硒鼓应该也可以。
这么说如果换成喷墨打印机就没有这个问题了,喷墨的又不用硒鼓!
硒鼓,墨盒都一样,都有个内置微芯片,现在才发现,真的是太晚了。
也没那么容易泄密的

我就是一个很普通单位的工作人员,我们的内网、外网、专网3个网络互相之间物理隔离,内网和外网之间唯一的数据交换渠道是U盘,但U盘必须经过认证,否则机器不认,而且这U盘人手一个,插入拔出,在哪一台电脑上使用过,中心机房都有记录的。至于可以上专网的U盘,呵呵,我在这单位工作6年了,中层干部,到现在没见过传说中确实存在的专网U盘

至于打印机,都是有线连接,内外网不共用(我们的外网基本就是个聊QQ看网页的工具,比如现在我在上超大,外网电脑上不允许保存工作方面的数据)
coolmaster 发表于 2014-7-24 14:48
你当今天才发现这个问题啊?

早多少年就在搞分保了。
哪里的呢学校?
也没那么容易泄密的

我就是一个很普通单位的工作人员,我们的内网、外网、专网3个网络互相之间物理隔离 ...
有点像,专用u盘,而且在搞的信息安全培训中,很明确写打印机属于易泄密设备,写这玩意的人有点大惊小怪了,估计能唬住没概念的人,不过基层小职员,也碰不到太敏感的东西,涉及内部通报 财务的东西一般不会拿回去或者存起来,省得麻烦
现在电子技术很发达的任何设备都可能被做手脚,那个斯诺扽就报过霉地有专门有技术部门搞改装的
infantry 发表于 2014-7-24 14:03
硒鼓上最多残留半页内容吧
打印机里有硬盘
4年前就已经开始全国科普安全教育了。打印机这个跟专机和手机关机可被激活是年代差不多的新闻
最NB还属于卫星偷窥。计算机不能放在窗户边上,卫星能看到。后来屏幕对着窗户也不行,能看到反射。
zhushi1025 发表于 2014-7-26 08:33
最NB还属于卫星偷窥。计算机不能放在窗户边上,卫星能看到。后来屏幕对着窗户也不行,能看到反射。

那可不可以 电脑上 放新闻联播,放在窗户边,几十年 如一日的给美帝的工作人员洗脑?
真是防不胜防啊
有点儿匪夷所思,你说芯片存储还相信,硒鼓这个。。。
原装硒鼓装入就开始自检,甚至联官网认证,这都是它上面的芯片完成的。


我在河北某厅偶遇保密展览,图展上有查获做了手脚的碎纸机,把粉碎的文件先扫描再通过网络传出去,隐蔽性很强
zhushi1025 发表于 2014-7-26 08:33
最NB还属于卫星偷窥。计算机不能放在窗户边上,卫星能看到。后来屏幕对着窗户也不行,能看到反射。
这个也太扯了,先不说精度问题,哪张卫星图上能看到除了天窗以外的窗户?难道MD发明了光线拐弯的黑科技?
一个人在A房间用笔记本,另一人在隔壁B房间却能看到A房间屏幕的显示,中间没有任何连接,我领导看过军方的演示,感觉匪夷所思
greataxe 发表于 2014-7-26 09:13
这个也太扯了,先不说精度问题,哪张卫星图上能看到除了天窗以外的窗户?难道MD发明了光线拐弯的黑科技?
您想想 卫星的视角没错是直的,但是卫星不总是在您头顶上不是,他也有从斜角窥探的时候。虽然那个斜角到成直角时大部分被建筑物遮挡了,但从过顶到直角间。是有机会从你窗户看到你的计算机屏幕(如果你的屏幕面朝也正好对着窗户。)
是时候研制优里了,心灵感应,每个保密单位放几个,心术不正的人瞬间查到,在装个心灵探测器,凡是有目的的敌对行为全部暴露其行踪
窗户反射的光学效应(类似镜子)也可能被卫星拍到,是我亲眼看到一份由国安为我学院做的PPT介绍看到的。
bizon 发表于 2014-7-26 09:09
原装硒鼓装入就开始自检,甚至联官网认证,这都是它上面的芯片完成的。
现在的硒鼓都是智能硒鼓。连700多元的DELL1100(三星OEM)的激光打印机,硒鼓都是带芯片的,不是原装的,就不工作。原装的用完了粉(2000多张就用完了),灌粉之后还是不工作,或是工作时缺粉的灯一直亮着。后来网上发明了一招就是放一个保险二极管在硒鼓上屏蔽掉那个灯。
zhushi1025 发表于 2014-7-26 09:36
您想想 卫星的视角没错是直的,但是卫星不总是在您头顶上不是,他也有从斜角窥探的时候。虽然那个斜角到 ...
斜角意味着距离的增加,要穿透的云雾、大气厚度的增加。然后现在最好的光学卫星分辨率多少?0.1米?我就算0.01米的天顶星科技吧,你的22寸屏幕哪怕正面对着卫星,拍出来也就1400个像素,连壁纸是什么都看不清。
你当今天才发现这个问题啊? 早多少年就在搞分保了。
这些保密措施里,很少有涉及硒鼓处理的,今天看到这个新闻,利马梳理了单位的制度流程,真没硒鼓处置的相关风险控制措施,已汇报领导重视该问题了。
恐怖!简直是无孔不入!来自: Android客户端
主要是自己去市场买耗材太麻烦,一般单位都有数个公司为其送耗材,而收买了这些送耗材公司则是易如反掌的事。