首 页文章中心客户留言enfullPDA完全版游戏天空全方位下载繁體中文
设为首页
加入收藏
联系我们
您当前的位置:技术文章大全 -> 文章中心 -> 操作系统 -> WINDOWS -> 文章内容 退出登录 用户管理
栏目导航
· WINDOWS · Linux
· FreeBSD · 其它
热门文章
· 个人实习总结
· “八荣八耻”演讲稿...
· 毕业论文格式范文
· 八荣八耻 内容|八荣...
· 党校学习个人总结
· “八荣八耻”心得体...
· 教育实习总结报告
· 社会主义荣辱观教育...
· 市场营销系毕业实习...
· 党课学习思想汇报
相关文章
· 安全专家警告:震荡...
专家警告:打印机不再安全 成网络安全短板
作者:佚名  来源:不详  发布时间:2006-8-18 23:11:33  发布人:admin

减小字体 增大字体

一位安全专家警告称,办公室常见的多功能打印机不再是“哑”设备,而成为了能够遭到攻击的计算机。

在Black Hat 会议上发言时,美国一家金融机构的安全专家布伦达进行了如何控制施乐打印机,实施破坏行为的演示。

在上周四的演讲中,布伦达说,不要再将它们看作是打印机,而要将它们看作是工作站和服务器。打印机应当成为一家企业安全计划的一部分,应当得到认真的管理,不应当再继续成为被IT安全人员遗忘的角落。

在谈到施乐打印机受到攻击时,布伦达说,它实际上就是一台Linux 服务器。他能够利用这种设备安全性中的一个软肋,获得它的最高控制权限。

布伦达说,他还调查其它公司的打印机,它们也存在类似的问题,但他没有披露哪些公司的打印机存在问题。

布伦达表示,一旦控制了打印机,他就可以对一家公司的内部网络进行扫描,这有助于发动进一步的攻击。这一攻击使得它可以获得通过该打印机打印机、复印、传真出去的任何资料。

他还能够修改打印机的内部计数器,如何打印机是租借的,这可能会增加企业的费用。另外,他也可以通过控制打印机而搞一些恶作剧。

布伦达说,施乐打印机的软肋是不安全的启动代码加载过程。另外,在Web 界面,以及简单网络管理协议、Telnet等服务的可用性方面也存在缺陷。

施乐在一份声明中,布伦达在1 月份就向它通报了这一问题,这一问题已经得到了修正。

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
友情连接 - 网站地图 -