业界

黑客入侵了 16 万打印机:然后吐出了有趣的 ASCII 码图案

一名黑客已经成功地入侵了超过 16 万台互联网打印机,并通过打印 ASCII 码的方式让大家知道这个问题的严重性。其宣称通过堆栈溢出的方式入侵了这些打印机,目标设备从办公室打印机到销售终端不等。这名黑客在接受 The Register 采访时表示:“这是一种冲动下的行为,此前我关注打印机也有几个月的时间了。我看到了多篇有关打印机的文章,结果再次勾起了我的好奇心”。

黑客解释到,他们撰写了一个脚本来扫描不安全的公共设备,特别是那些开放了 9100、631 和 515 端口的机器(open RAW、互联网打印协议、行式远程打印机服务)。

显然,这并不是一件很难做到的事情,因为随便一扫都可以看到有数十万设备敞开着大门。(Twitter 上有许多网友晒出了“艺术化”的入侵告知 ASCII 码)

然后,攻击者开始利用(集成在施乐的互联网连接产品上的)Web 界面的远程代码执行漏洞,并顺利地接管了更多的打印机。

打印出来的 ASCII 码图片有“电脑”和“机器人”两种,有些人哭笑不得,但也有人觉得太浪费纸张了。当然,这件事还是为我们敲响了警钟,购买了打印机后,也请妥善配置其互联网功能。

极限网络
深圳市极限网络科技有限公司——国家高新技术企业,自2009年成立以来,一直秉承“以技术推动产品、以产品助力服务、以服务满足客户”的运营理念,为政府、金融、能源、互联网及教育、医疗等重点行业客户,提供全面、优质的安全产品和解决方案,帮助客户实现业务安全、顺畅运行。基于多年的安全攻防研究和项目工程经验,极限网络在安全评估、检测防御等领域建树良多,形成了包括入侵检测、风险评估、抗DOS攻击等完整、全面的安全产品线及专业的安全服务体系。目前,已经得到了互联网管理机构、测评中心以及多家世界五百强企业的高度认可,成为了企业网络安全市场的领跑者。极限优质的技术支持以及渠道体系为用户提供最及时、最专业的服务,先后为十八大安保、深圳市安全检查、南方电网等大型行业的信息安全保驾护航。我们始终坚持安全技术的研究和分析,拥有一流的安全技术专家团队和国家级先进的安全研究实验室,目前已获得多项创造性专利技术。