首 页 行业新闻 业界声音 行业纵览 经验技巧 数码子站 英文资料 必胜调查 展会 网刊 必胜观察报
印 搜 国际看点 必胜专题 期刊平台 人才招聘 企业风云 必胜书店 印刷词典 论坛 博客 必胜培训
  当前位置:数码子站首页 >> 技术文档 >> 网络打印机成攻击新途径 总编辑:徐姗姗(010-62148750)
印搜 法律法规 印刷词典
网络打印机成攻击新途径
作者:  来源:IT专家网  浏览次数:0  2008-01-16 09:35:54  文字大小:【】【】【

    美国宾夕法尼亚州Pottstown市一家金融公司的安全经理阿龙-韦弗(Aaron Weaver)发现一种从网络向打印机发送垃圾信息的方法。韦弗使用大多数浏览器中一种鲜为人知的功能让网页指挥受害人网络上的任何打印机工作。这个网站可以让打印机打印攻击者指定的广告,而且从理论上说,网站还能够发送更危险的指令,如告诉打印机发送一个传真,格式化硬盘或者下载新的固件。

  韦弗本周二在Ha。ckers。org网站上发表一篇研究论文说,这种攻击称作“跨站打印”。要使跨站打印攻击发挥作用,受害者必须要访问一个恶意网站或者访问一个有跨站脚本攻击安全漏洞的合法网站。跨站脚本攻击安全漏洞在网络编程中是一种常见的错误。黑客会向用户浏览器发送JavaScript代码,猜测受害者打印机的位置并且发送指令让打印机工作。

  韦弗使用IE浏览器和火狐浏览器成功地实施了攻击。这种攻击仅在网络打印机上有效,直接连接到PC的打印机不会受到这种攻击。

  由于大多数浏览器都能够连接到多数打印机使用的端口查找新的打印工作,这种攻击是可能的。因此,攻击者能够使用浏览器作为跳板连接到局域网的打印机。这是攻击者从来没有达到的地方。

  虽然以前没有人展示过这种独特的攻击手段,但是,韦弗的研究是以网络安全研究人员都熟悉的两个概念为基础的:跨站脚本攻击和浏览器处理互联网协议方法中的安全漏洞。网络安全咨询公司SecTheory的首席执行官和Ha。ckers。org网站的所有者罗伯特-汉森(Robert Hansen)说,这种攻击是没有先例的。但是,他所做的事情是把我们谈论很长时间的两种概念结合在一起了。

  研究人员已经显示了如何把浏览器作为连接到电子邮件或者VoIP服务器的网关。他们认为,由于浏览器具有连接到互联网和局域网的功能,浏览器将成为网络攻击的重要来源。汉森说,浏览器中还会发现更多的安全漏洞。

  韦弗表示,他担心他的研究结果可能会导致对互联网发动的新的攻击。这是他推迟发表论文和没有发布全部利用安全漏洞的代码的原因。

  跨站打印机垃圾信息会不会很快在网络上出现呢?韦弗认为这种事情很可能会发生。他说,垃圾信息制造者什么手段都会尝试。



责任编辑:shuyue  


    必胜印刷网版权及免责声明
    1、凡本网注明“来源:必胜印刷网”,“来源:必胜网”,“来源:本站原创”的所有作品,版权均属于必胜印刷网,未经本网授权,任何单位及个人不得转载、摘编或以其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:必胜印刷网”。违反上述声明者,本网将追究其相关法律责任。
    2、凡本网注明 “来源:XXX(非必胜印刷网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    3、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

发表评论 加入收藏 告诉好友 打印本页 关闭窗口 返回顶部 

‖相关新闻
indigo打印系统销售额增长 [2008-01-24]
爱普生新票据打印机上市 [2008-01-17]
喷墨打印机废墨产生的原因 [2008-01-16]
可视技术在打印机领域的应用 [2008-01-14]
德国必胜印艺最早提出并开发了CTcP技术 [2008-01-10]
打印机:寻求利润突破(3) [2008-01-10]
打印机:寻求利润突破(2) [2008-01-10]
打印机:寻求利润突破(1) [2008-01-10]
炫:手把手教你DIY个性台历 [2008-01-10]
Webmart——数字打印是市场的推动力 [2008-01-09]
‖最新专题
必胜网年末总结:回顾2007
‖最新更新期刊
香港印刷  
‖必胜书库
     
‖论坛热贴