《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡打印機正在成為安全防御的死角和盲區,或成為黑客攻擊的入口點和立足點

網絡打印機正在成為安全防御的死角和盲區,或成為黑客攻擊的入口點和立足點

2021-11-05
來源:網空閑話

  2021年Pwn2Own 秋季黑客大賽于當地時間2021年11月2日至5日在大賽總部美國德克薩斯州奧斯汀舉辦。大賽將反映當前的家庭辦公環境,擴充路由器類別并增加打印機類別,共計22臺設備,獎金池超過50萬美元。在前兩個比賽日,三款打印機靶標已被多支戰隊攻陷,或被遠程執行代碼,或被直接接管。這使得網絡安全防御者不得不考量網絡打印機的安全問題。打印機的安全問題不僅僅在于它可能是失泄密的主要渠道,更重要的它可能成為攻擊者的入口點或立足點,甚至隱蔽后門。這一風險隱患正是長期以來被忽視的問題。

  Pwn2Own秋季黑客大賽關注的一貫是客戶設備,始于2012年,當時只包含移動手機類別。次年,大賽在東京舉辦,包含 PacSec 應用安全大會;數年后包括電視、可穿戴設備和智能揚聲器;去年,大賽在多倫多舉辦并增加網絡附加存儲 (NAS) 設備;而今年將增加路由器和打印機設備。本屆比賽的一大亮點是針對打印機的攻擊,主辦方選取了HP Color LaserJet Pro MFP M283fdw、利盟Lexmark MC3224i和佳能 ImageCLASS MF644Cdw,三款打印機作為靶標。參賽者因攻擊打印機獲得獎勵,這該項活動歷史上還是首次。

 ?。℉P Color LaserJet Pro MFP M283fdw、利盟Lexmark MC3224i和佳能 ImageCLASS MF644Cdw打印機圖示)

  第一天,即11月2日,兩支隊伍以打印機為目標,共賺得6萬美元。來自Synacktiv的團隊因入侵佳能ImageCLASS打印機獲得了2萬美元——打印機攻擊的最高獎金,而代表Devcore的團隊因利用佳能ImageCLASS和惠普Color LaserJet Pro MFP M283fdw打印機的漏洞獲得了4萬美元。

  11:00 - Synacktiv ( @Synacktiv ) 團隊針對打印機類別中的佳能 ImageCLASS MF644Cdw開展入侵

  成功- Synacktiv 團隊使用堆溢出來接管佳能 ImageCLASS 打印機,并將 Pwn2Own 歷史上的第一個打印機類別勝利帶回家。他們獲得 20,000 美元和 2 點 Pwn Master of Pwn。

  15:00 -來自DEVCORE研究團隊的Orange Tsai ( @orange_8361 )、Angelboy ( @scwuaptx ) 和 Meh Chang ( @mehqq_ ),針對打印機類別中的佳能 ImageCLASS MF644Cdw。

  成功- DEVCORE 團隊使用基于堆棧的緩沖區溢出來接管佳能 ImageCLASS 打印機。這個獨特的錯誤鏈為他們贏得了 20,000 美元和 2 個大師點數。

  18:00 -來自DEVCORE研究團隊的Orange Tsai( @orange_8361 )、Angelboy( @scwuaptx )和 Meh Chang ( @mehqq_ ),針對打印機類別中的 HP Color LaserJet Pro MFP M283fdw。

  成功- DEVCORE 團隊使用基于堆棧的緩沖區溢出來獲得 HP Color LaserJet Pro 上的代碼執行能力。他們又賺了 20,000 美元和 2 Master of Pwn 積分,使他們第一天的總積分達到 100,000 美元和 10 Master of Pwn 積分。

  比賽第二天,即11月3日,又有兩支參賽隊成功控制了兩種型的打印機,佳能ImageCLASS MF644Cdw和Lexmark MC3224i,實施了遠程代碼的執行。至此,三款打印機均被參賽者成功控制或遠程執行代碼。

  11:00 -Nicolas Devillers(@nikaiw),Jean-Romain Garnier, and Raphael Rigo(@_trou_)針對打印機類別的佳能的imageCLASS MF644Cdw。

  成功- Nicolas Devillers、Jean-Romain Garnier 和 Raphael Rigo 團隊通過基于堆棧的緩沖區溢出在佳能 ImageCLASS 打印機上獲得了代碼執行。這個獨特的錯誤鏈為他們贏得了 20,000 美元和 2 個 Pwn 點數。

  16:00 - Synacktiv ( @Synacktiv ) 團隊針對打印機類別中的Lexmark MC3224i。

  成功- Synacktiv 團隊結合了三個獨特的錯誤,包括非特權訪問錯誤和命令注入錯誤,以在Lexmark MC3224i 打印機上執行代碼。他們賺了20,000 美元和 2 點 Pwn 大師點數。

  17:45 - Synacktiv ( @Synacktiv ) 團隊在打印機類別中針對 HP Color LaserJet Pro MFP M283fdw。

  沖突 - Synacktiv 團隊使用的漏洞利用鏈包含一個在比賽早期使用的錯誤。他們仍然賺取 10,000 美元和 1 個大師點。

  比賽第三天和最后一天上午,即11月4日和5日上午,還有F-Secure實驗室團隊(已成功)、CrowdStrike Intelligence團隊和Chris Anastasio團隊(結果沖突,但也獲得積分)繼續針對上述三種打印機進行攻擊挑戰。前兩天的戰績來看,來自Offensive security公司的Synacktiv戰隊和來自臺灣地區的DEVCORE戰隊分列第一和第二位。

  據《打印機網絡安全問題概述》(黑客攻擊的新目標,這使得被入侵的打印設備常常成為惡意軟件、僵尸網絡、勒索軟件的幫兇,甚至成為突入大型企業網絡的攻擊入口,或成為隱蔽的后門。簡單歸類,打印機的安全問題主要表現為直接暴露,導致敏感信息泄露;漏洞頻發,容易成為網絡攻擊入口;管控不力,形成防御盲區。相關攻擊事件表現出了偽造、篡改、信息泄露、拒絕服務、提升權限等常見的威脅和風險。企業/組織網絡內的打印機不僅僅是失泄密的重點,而且正逐步變為網絡失陷的入口和跳板。這并不是危言聳聽。2021年度Pwn2Own黑客大賽的戰果再次表明,打印機并不安全,容易成為被攻陷而又被忽視的重要設備。被控制或遠程執行代碼的三款打印機屬于熱銷產品,使用量應該不在少數。">http://www.tdhxkj.com/news/632.html)一文的介紹,萬物互聯時代,打印機功能豐富,打印、傳真、電子郵件以及無線網絡,這使得它更容易成為攻擊目標。事實也表明,網絡打印機正在成為黑客攻擊的新目標,這使得被入侵的打印設備常常成為惡意軟件、僵尸網絡、勒索軟件的幫兇,甚至成為突入大型企業網絡的攻擊入口,或成為隱蔽的后門。簡單歸類,打印機的安全問題主要表現為直接暴露,導致敏感信息泄露;漏洞頻發,容易成為網絡攻擊入口;管控不力,形成防御盲區。相關攻擊事件表現出了偽造、篡改、信息泄露、拒絕服務、提升權限等常見的威脅和風險。企業/組織網絡內的打印機不僅僅是失泄密的重點,而且正逐步變為網絡失陷的入口和跳板。這并不是危言聳聽。2021年度Pwn2Own黑客大賽的戰果再次表明,打印機并不安全,容易成為被攻陷而又被忽視的重要設備。被控制或遠程執行代碼的三款打印機屬于熱銷產品,使用量應該不在少數。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久热爱精品视频线路一| 久久夜色撩人精品| 香蕉国产精品偷在线观看不卡| 亚洲国产综合视频在线观看| 国产一区二区三区av电影| 欧美日韩中文在线观看| 米奇777超碰欧美日韩亚洲| 久久精品国产视频| 欧美日韩不卡合集视频| 国内精品视频666| 一本高清dvd不卡在线观看| 亚洲国产成人91精品| 亚洲制服av| 亚洲午夜精品视频| 一区二区三区日韩精品视频| 亚洲伦理一区| 亚洲精品视频免费观看| 亚洲欧洲另类| 亚洲欧洲一区二区天堂久久 | 黄色一区二区三区四区| 国产日韩欧美亚洲一区| 国产日韩欧美在线看| 国产区在线观看成人精品| 国产伦精品一区二区三区免费 | 国产精品久久久久久一区二区三区 | 久久精品一区二区国产| 亚洲国产精品小视频| 久久精品欧美日韩| 亚洲国产日韩在线| 亚洲免费电影在线| 99精品国产热久久91蜜凸| 一本色道**综合亚洲精品蜜桃冫 | 亚洲最新合集| 国产精品99久久99久久久二8| 一区二区日韩精品| 亚洲专区一区| 欧美一区二区三区在| 欧美一区二区视频在线观看2020| 欧美一区二区成人| 久久久在线视频| 免费欧美电影| 欧美日韩精品免费在线观看视频| 国产精品激情av在线播放| 国产精品久久久久久亚洲毛片| 国产欧美视频一区二区| 国产揄拍国内精品对白| 亚洲区在线播放| 日韩午夜精品| 亚洲一区二区视频在线| 久久精品亚洲精品国产欧美kt∨| 亚洲精品综合精品自拍| 亚洲一区二区在线视频 | 久久国产欧美日韩精品| 美女网站久久| 欧美视频二区| 国产一区二区主播在线| 91久久久久久久久| 亚洲午夜精品久久久久久app| 欧美一区二区三区另类 | 欧美一区亚洲二区| 免费观看成人网| 国产精品ⅴa在线观看h| 国产午夜精品视频免费不卡69堂| 在线观看日韩av| 在线视频精品| 亚洲国产激情| 亚洲影视综合| 美女视频黄 久久| 国产精品视频免费观看www| 影音先锋久久资源网| 一区二区欧美在线观看| 久久福利资源站| 一区二区不卡在线视频 午夜欧美不卡' | 欧美人在线观看| 国产欧美精品国产国产专区| 136国产福利精品导航| 亚洲一区二区三区久久| 亚洲精品麻豆| 羞羞视频在线观看欧美| 亚洲深爱激情| 亚洲国产精品成人久久综合一区| 亚洲网站啪啪| 鲁大师成人一区二区三区| 国产精品成人免费视频| 一区国产精品| 亚洲一区区二区| 亚洲精品久久久蜜桃| 久久精品日产第一区二区三区| 欧美日韩国产精品成人| 激情久久婷婷| 午夜国产精品视频免费体验区| 一本色道久久99精品综合| 久久久久久久一区| 国产精品久久九九| 亚洲精品日韩激情在线电影| 久久精品国产一区二区三| 亚洲免费在线看| 欧美精品一区二区三区在线播放| 狠狠干综合网| 亚洲欧美日本精品| 亚洲午夜精品福利| 欧美精品一区二区三区蜜桃| 激情文学综合丁香| 欧美一区二区视频免费观看| 亚洲欧美综合网| 欧美日韩国产探花| 久久免费视频在线| 国产日韩一区二区三区| 亚洲一区二区三区免费在线观看| 亚洲视频导航| 欧美连裤袜在线视频| 亚洲国产第一| 亚洲国产一区在线| 久久久伊人欧美| 国产夜色精品一区二区av| 亚洲在线免费| 亚洲在线不卡| 欧美午夜精品久久久久久久| 99re这里只有精品6| 99国产精品99久久久久久| 欧美国产视频在线观看| 亚洲丰满在线| 亚洲国产欧美不卡在线观看| 久久精品99| 国产一区二区福利| 欧美一区二区视频网站| 久久久久在线观看| 国产一区二区三区日韩欧美| 午夜亚洲伦理| 久久国产精品久久w女人spa| 国产日韩精品在线| 欧美亚洲系列| 久久人人精品| 在线播放亚洲| 亚洲国产欧美日韩精品| 女生裸体视频一区二区三区| 亚洲国产美国国产综合一区二区| 亚洲人成久久| 欧美激情视频一区二区三区在线播放| 亚洲国产精品黑人久久久| 亚洲免费大片| 欧美视频一区| 亚洲字幕一区二区| 欧美影院视频| 狠狠色丁香婷婷综合影院| 亚洲国产精品久久91精品| 欧美成人免费一级人片100| 亚洲欧洲三级| 亚洲天堂免费在线观看视频| 国产精品久久久久久久久久久久久久 | 亚洲一区二区三区涩| 欧美一区永久视频免费观看| 国内精品免费午夜毛片| 亚洲欧洲一区二区天堂久久| 欧美激情一区二区三区全黄| 野花国产精品入口| 欧美一级片在线播放| 国语自产精品视频在线看抢先版结局 | 欧美日韩一区二区三| 亚洲影院一区| 久久综合九色九九| 亚洲人体大胆视频| 午夜精品久久久久久久99黑人| 国产亚洲精品bt天堂精选| 亚洲福利视频二区| 欧美日韩成人一区二区三区| 亚洲视频在线观看网站| 久久精品盗摄| 亚洲激情一区二区| 亚洲欧美综合国产精品一区| 伊人一区二区三区久久精品| 在线视频欧美日韩精品| 国产情侣久久| 亚洲精品少妇30p| 国产精品日韩欧美一区二区三区 | 日韩亚洲欧美综合| 国产精品永久| 亚洲国产婷婷| 国产精品hd| 亚洲第一页在线| 欧美视频一区二区三区| 欧美在线免费看| 欧美高清一区| 午夜国产精品视频| 欧美日韩精品免费观看| 久久精品国产2020观看福利| 欧美日韩大片一区二区三区| 久久99伊人| 欧美性片在线观看| 亚洲国产综合在线| 国产精品欧美一区二区三区奶水| 亚洲缚视频在线观看| 国产精品www网站| 亚洲国产精品悠悠久久琪琪| 国产精品久久久久毛片软件 | 国产亚洲成年网址在线观看| 99精品免费视频| 韩国一区二区三区在线观看 | 免费久久久一本精品久久区| 亚洲一区在线免费|