中文

你过度信任你的打印机

密码学与安全 2021-11-23 v1

摘要

打印机是常见设备,其联网使用极不安全,或许是由于一种根深蒂固的假设,即其服务无足轻重,因而不值得保护。本文提出结构化论证并开展技术实验,以支持一项定性风险评估工作,该评估最终动摇了这一假设。我们发现并讨论了三种可解释为后渗透活动的攻击,构成了我们称之为Printjack的打印机攻击家族。某些打印机可能存在漏洞,会将其转变为可被利用的僵尸设备。此外,至少基于欧盟范围,大量打印机被发现接受未经验证的打印请求,从而提升了攻击者耗尽某机构打印设施这一攻击的风险水平。还存在一种显著的数据泄露风险,其源于在数据传输至打印机过程中被恶意拦截的攻击。因此,新兴的物联网时代要求打印机应像笔记本电脑等其他设备一样安全,同时也为促进对《通用数据保护条例》(欧盟条例2016/679)的合规并降低其行政罚款的可能性。

关键词

引用

@article{arxiv.2111.10645,
  title  = {You Overtrust Your Printer},
  author = {Giampaolo Bella and Pietro Biondi},
  journal= {arXiv preprint arXiv:2111.10645},
  year   = {2021}
}