《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡打印機正在成為安全防御的死角和盲區,或成為黑客攻擊的入口點和立足點

網絡打印機正在成為安全防御的死角和盲區,或成為黑客攻擊的入口點和立足點

2021-11-05
來源:網空閑話

  2021年Pwn2Own 秋季黑客大賽于當地時間2021年11月2日至5日在大賽總部美國德克薩斯州奧斯汀舉辦。大賽將反映當前的家庭辦公環境,擴充路由器類別并增加打印機類別,共計22臺設備,獎金池超過50萬美元。在前兩個比賽日,三款打印機靶標已被多支戰隊攻陷,或被遠程執行代碼,或被直接接管。這使得網絡安全防御者不得不考量網絡打印機的安全問題。打印機的安全問題不僅僅在于它可能是失泄密的主要渠道,更重要的它可能成為攻擊者的入口點或立足點,甚至隱蔽后門。這一風險隱患正是長期以來被忽視的問題。

  Pwn2Own秋季黑客大賽關注的一貫是客戶設備,始于2012年,當時只包含移動手機類別。次年,大賽在東京舉辦,包含 PacSec 應用安全大會;數年后包括電視、可穿戴設備和智能揚聲器;去年,大賽在多倫多舉辦并增加網絡附加存儲 (NAS) 設備;而今年將增加路由器和打印機設備。本屆比賽的一大亮點是針對打印機的攻擊,主辦方選取了HP Color LaserJet Pro MFP M283fdw、利盟Lexmark MC3224i和佳能 ImageCLASS MF644Cdw,三款打印機作為靶標。參賽者因攻擊打印機獲得獎勵,這該項活動歷史上還是首次。

  (HP Color LaserJet Pro MFP M283fdw、利盟Lexmark MC3224i和佳能 ImageCLASS MF644Cdw打印機圖示)

  第一天,即11月2日,兩支隊伍以打印機為目標,共賺得6萬美元。來自Synacktiv的團隊因入侵佳能ImageCLASS打印機獲得了2萬美元——打印機攻擊的最高獎金,而代表Devcore的團隊因利用佳能ImageCLASS和惠普Color LaserJet Pro MFP M283fdw打印機的漏洞獲得了4萬美元。

  11:00 - Synacktiv ( @Synacktiv ) 團隊針對打印機類別中的佳能 ImageCLASS MF644Cdw開展入侵

  成功- Synacktiv 團隊使用堆溢出來接管佳能 ImageCLASS 打印機,并將 Pwn2Own 歷史上的第一個打印機類別勝利帶回家。他們獲得 20,000 美元和 2 點 Pwn Master of Pwn。

  15:00 -來自DEVCORE研究團隊的Orange Tsai ( @orange_8361 )、Angelboy ( @scwuaptx ) 和 Meh Chang ( @mehqq_ ),針對打印機類別中的佳能 ImageCLASS MF644Cdw。

  成功- DEVCORE 團隊使用基于堆棧的緩沖區溢出來接管佳能 ImageCLASS 打印機。這個獨特的錯誤鏈為他們贏得了 20,000 美元和 2 個大師點數。

  18:00 -來自DEVCORE研究團隊的Orange Tsai( @orange_8361 )、Angelboy( @scwuaptx )和 Meh Chang ( @mehqq_ ),針對打印機類別中的 HP Color LaserJet Pro MFP M283fdw。

  成功- DEVCORE 團隊使用基于堆棧的緩沖區溢出來獲得 HP Color LaserJet Pro 上的代碼執行能力。他們又賺了 20,000 美元和 2 Master of Pwn 積分,使他們第一天的總積分達到 100,000 美元和 10 Master of Pwn 積分。

  比賽第二天,即11月3日,又有兩支參賽隊成功控制了兩種型的打印機,佳能ImageCLASS MF644Cdw和Lexmark MC3224i,實施了遠程代碼的執行。至此,三款打印機均被參賽者成功控制或遠程執行代碼。

  11:00 -Nicolas Devillers(@nikaiw),Jean-Romain Garnier, and Raphael Rigo(@_trou_)針對打印機類別的佳能的imageCLASS MF644Cdw。

  成功- Nicolas Devillers、Jean-Romain Garnier 和 Raphael Rigo 團隊通過基于堆棧的緩沖區溢出在佳能 ImageCLASS 打印機上獲得了代碼執行。這個獨特的錯誤鏈為他們贏得了 20,000 美元和 2 個 Pwn 點數。

  16:00 - Synacktiv ( @Synacktiv ) 團隊針對打印機類別中的Lexmark MC3224i。

  成功- Synacktiv 團隊結合了三個獨特的錯誤,包括非特權訪問錯誤和命令注入錯誤,以在Lexmark MC3224i 打印機上執行代碼。他們賺了20,000 美元和 2 點 Pwn 大師點數。

  17:45 - Synacktiv ( @Synacktiv ) 團隊在打印機類別中針對 HP Color LaserJet Pro MFP M283fdw。

  沖突 - Synacktiv 團隊使用的漏洞利用鏈包含一個在比賽早期使用的錯誤。他們仍然賺取 10,000 美元和 1 個大師點。

  比賽第三天和最后一天上午,即11月4日和5日上午,還有F-Secure實驗室團隊(已成功)、CrowdStrike Intelligence團隊和Chris Anastasio團隊(結果沖突,但也獲得積分)繼續針對上述三種打印機進行攻擊挑戰。前兩天的戰績來看,來自Offensive security公司的Synacktiv戰隊和來自臺灣地區的DEVCORE戰隊分列第一和第二位。

  據《打印機網絡安全問題概述》(黑客攻擊的新目標,這使得被入侵的打印設備常常成為惡意軟件、僵尸網絡、勒索軟件的幫兇,甚至成為突入大型企業網絡的攻擊入口,或成為隱蔽的后門。簡單歸類,打印機的安全問題主要表現為直接暴露,導致敏感信息泄露;漏洞頻發,容易成為網絡攻擊入口;管控不力,形成防御盲區。相關攻擊事件表現出了偽造、篡改、信息泄露、拒絕服務、提升權限等常見的威脅和風險。企業/組織網絡內的打印機不僅僅是失泄密的重點,而且正逐步變為網絡失陷的入口和跳板。這并不是危言聳聽。2021年度Pwn2Own黑客大賽的戰果再次表明,打印機并不安全,容易成為被攻陷而又被忽視的重要設備。被控制或遠程執行代碼的三款打印機屬于熱銷產品,使用量應該不在少數。">http://www.tdhxkj.com/news/632.html)一文的介紹,萬物互聯時代,打印機功能豐富,打印、傳真、電子郵件以及無線網絡,這使得它更容易成為攻擊目標。事實也表明,網絡打印機正在成為黑客攻擊的新目標,這使得被入侵的打印設備常常成為惡意軟件、僵尸網絡、勒索軟件的幫兇,甚至成為突入大型企業網絡的攻擊入口,或成為隱蔽的后門。簡單歸類,打印機的安全問題主要表現為直接暴露,導致敏感信息泄露;漏洞頻發,容易成為網絡攻擊入口;管控不力,形成防御盲區。相關攻擊事件表現出了偽造、篡改、信息泄露、拒絕服務、提升權限等常見的威脅和風險。企業/組織網絡內的打印機不僅僅是失泄密的重點,而且正逐步變為網絡失陷的入口和跳板。這并不是危言聳聽。2021年度Pwn2Own黑客大賽的戰果再次表明,打印機并不安全,容易成為被攻陷而又被忽視的重要設備。被控制或遠程執行代碼的三款打印機屬于熱銷產品,使用量應該不在少數。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品高潮呻吟久久av无限| 99re亚洲国产精品| 欧美日韩网站| 欧美r片在线| 久久久亚洲高清| 欧美一区二区三区在线免费观看| 亚洲网站在线观看| 亚洲激情黄色| 亚洲人成网站色ww在线| 久久精品青青大伊人av| 欧美怡红院视频| 欧美中文字幕在线播放| 欧美在线观看视频一区二区三区 | 亚洲国产精品久久久久秋霞蜜臀 | 亚洲成色999久久网站| 欧美一区二区免费观在线| 午夜视黄欧洲亚洲| 欧美一区二区免费| 亚洲第一二三四五区| 久久精品国产亚洲一区二区| 久久超碰97中文字幕| 亚洲电影在线看| 最新日韩欧美| 一区二区三区高清不卡| 亚洲视屏在线播放| 亚洲一区国产| 久久国产欧美日韩精品| 久久久久久久久久久成人| 久久亚洲电影| 欧美国产在线观看| 欧美三级欧美一级| 国产精品羞羞答答xxdd| 国产视频一区在线观看| 激情久久综艺| 亚洲人成网站在线播| 亚洲午夜av| 欧美专区亚洲专区| 亚洲日本成人网| 亚洲图片激情小说| 欧美专区日韩视频| 免费视频一区| 欧美色图首页| 国产一区二区日韩精品| 亚洲国产一区二区在线| 在线午夜精品自拍| 欧美在线视频导航| 亚洲精品一区二区三区不| 亚洲新中文字幕| 久久久国产91| 欧美日韩精品中文字幕| 国产日韩欧美在线一区| 亚洲欧洲三级| 午夜久久一区| 亚洲精品久久久久久久久| 亚洲在线观看视频| 久久久免费观看视频| 欧美人与性动交cc0o| 国产午夜精品麻豆| 亚洲人久久久| 午夜精品在线观看| 日韩视频免费观看| 久久国产99| 欧美电影专区| 国产精品自拍小视频| 亚洲激情一区二区三区| 亚洲欧美日韩国产中文| 亚洲精品久久在线| 久久xxxx精品视频| 欧美日韩国产三区| 国产又爽又黄的激情精品视频| 亚洲三级网站| 欧美亚洲三级| 亚洲一区二区三区乱码aⅴ蜜桃女| 久久久久久久波多野高潮日日| 欧美日韩日韩| 在线精品视频一区二区三四| 一区二区三区精品视频在线观看| 久久福利影视| 午夜精品久久久久久久| 欧美黄网免费在线观看| 国产一区二区三区四区老人| 一级成人国产| 亚洲日本国产| 久久久av毛片精品| 国产精品久久久久久久久免费| 影音先锋中文字幕一区| 亚洲免费中文| 亚洲一区综合| 欧美精品国产| 精品1区2区| 亚洲女女做受ⅹxx高潮| 宅男精品视频| 欧美成人亚洲成人| 国模私拍视频一区| 亚洲欧美影音先锋| 亚洲男人的天堂在线| 欧美日韩岛国| 亚洲精品国偷自产在线99热| 亚洲电影免费观看高清完整版在线| 欧美一区二区日韩一区二区| 欧美网站在线观看| 亚洲理论在线| 99在线精品视频| 欧美成人午夜77777| 在线不卡中文字幕| 久久成人综合网| 久久精品国产v日韩v亚洲| 国产精品久久999| 99re国产精品| 99精品视频免费全部在线| 欧美成人资源| 亚洲国产成人不卡| 亚洲日本一区二区| 鲁大师成人一区二区三区| 国产在线成人| 久久精品亚洲| 毛片一区二区| 亚洲缚视频在线观看| 亚洲国产日韩美| 另类尿喷潮videofree| 精品不卡在线| 最新成人在线| 欧美电影在线| 日韩视频专区| 欧美揉bbbbb揉bbbbb| 欧美性猛交一区二区三区精品| 国产主播在线一区| 久久精品一区二区国产| 久久伊人精品天天| 在线欧美三区| 99国产精品国产精品毛片| 欧美人成在线视频| 亚洲免费播放| 亚洲欧美日韩精品一区二区| 国产精品视频久久| 欧美伊人影院| 蜜臀av性久久久久蜜臀aⅴ| 亚洲国产精品999| 日韩写真视频在线观看| 欧美日韩国产区一| 亚洲一品av免费观看| 欧美一区观看| 狠狠色2019综合网| 亚洲日本中文字幕| 欧美日韩日本网| 亚洲欧美久久久| 久久视频一区| 91久久久久| 亚洲在线一区| 国模精品一区二区三区色天香| 亚洲日本成人女熟在线观看| 欧美日韩在线视频观看| 亚洲欧美精品| 欧美jizz19性欧美| 一区二区三区不卡视频在线观看| 欧美一区二区在线看| 在线日韩欧美视频| 亚洲一区二区三区四区中文| 国产三区精品| 亚洲麻豆av| 国产免费成人av| 亚洲日本电影在线| 国产精品毛片高清在线完整版| 久久国产精品99国产| 欧美精品久久久久久| 亚洲一区二区成人| 免费黄网站欧美| 国产精品99久久久久久www| 久久久久久九九九九| 亚洲精选一区| 欧美在现视频| 亚洲激情在线激情| 欧美一区二视频| 亚洲欧洲精品一区二区三区不卡| 亚洲欧美日韩综合一区| 一区二区三区在线观看欧美 | 香港久久久电影| 在线不卡亚洲| 亚洲一区二区三区精品动漫| 国产一区二区高清| 在线视频一区观看| 国产自产女人91一区在线观看| av不卡在线观看| 好看的日韩av电影| 亚洲自拍电影| 在线免费观看欧美| 午夜视频在线观看一区| 亚洲二区视频在线| 欧美在线播放高清精品| 亚洲精品久久久久久下一站| 久久av一区二区| 一区二区毛片| 男女精品网站| 欧美一区三区三区高中清蜜桃| 欧美日韩一区二区视频在线 | 日韩视频在线一区二区| 国产亚洲欧美日韩一区二区| 亚洲一区二区三区高清不卡| 亚洲福利国产精品| 久久精品一区二区三区四区 |