• 我的订阅
  • 科技

打印机信息安全风险浅谈

类别:科技 发布时间:2023-10-08 16:47:00 来源:每日看点快看

本文转自:新华网

伴随着技术的迭代、产业链的健全,以及商业化的普及,近年来激光打印机在体积、性能、功能和造价上都有了巨大进步,已经成为了商务办公和居家打印的常用设备。

打印机行业门槛高

全球激光打印机(含复印机)行业已经有50多年的发展历史。行业市场规模并不大,但行业门槛较高。直至中国企业突破封锁进入这一行业,至今全球完整掌握自主研发和制造技术的激光打印机厂商也就十家左右。打印机行业的门槛主要体现在以下几个方面:

专利壁垒高。全球共有打印机相关专利达数十万份,绝大部分系美国和日本企业申请,目前仍有效的专利依然超过二十万份。其中有很多的专利所保护的技术点并非真正的技术创新,只是一些特定场景下的技术控制方式,同样能够获得专利授权。各企业从各个不同角度对同一项技术、同一个功能或零部件都申请大量专利,形成密不透风的专利墙,让后来者突破的困难大。如,针对文件总页数为单数的自动双面打印,有一家企业申请了“把最后一页当单面打印处理”,另有一家企业申请了“预先在文件尾部插入空白页,最后一页也做双面打印处理”。甚至还有“打印机感知到搓纸失败后就进行重试”“定影器温度超过上限后停止加热,低于下限后继续加热”之类的专利获得了授权。

技术门槛高。打印机的研发是一个复杂的系统工程,其技术涉及范围包括精密机械、精细化工、精密光学、静电成像、集成电路、电子工程、软件工程、通信工程、色彩科学、自动控制、高分子材料等十余个领域。出于技术封锁的需要,国外企业并不愿意培养中国籍的核心技术人才和中国的核心供应商。不同打印机所使用的零部件大多需要专门定制设计,每一款产品都需要开上百甚至近千套模具。每一款产品的研发过程都需要适配电脑或手机的数十个操作系统,数百个应用软件。每一款打印机的测试都需要覆盖上百种纸张,模拟上千个使用场景,使用上万个测试用例。要突破的技术领域多,要投入的人力多费用大,整个研发周期较长。

供应链封闭。各个厂家的打印机零部件没有统一标准,不同机型的零件除了机械尺寸、材质等差异外,还有众多与静电成像有关的物理和化学特性参数的差异。针对核心零部件,打印机厂商通常自行研发生产,或者与签有排它协议的国外供应商合作研发生产,并申请大量的专利进行保护。即便有在其它行业积累了相关经验的零部件厂商,有意愿也有能力研发出打印机的某些核心零部件,老牌打印机整机厂商也不轻易给予其进入这个行业的机会。这就造成了新进入的打印机整机厂商,一开始就面临严重的“供应链难题”。

打印机的安全风险大

打印机是被办公电脑充分信任的输入输出设备,它不仅会直接处理机密的打印和复印资料,也可以通过安装在电脑、平板或手机中的程序搜集用户的敏感信息。打印机都装有闪存,一些高端产品(如复印机)通常还装有大容量硬盘,因此成为了事实上可主动搜集用户信息的网络存储服务器。由于打印机功能和使用场景的特殊性,其泄密渠道比电脑或手机更多,更容易被窃密者利用。加上其操作系统定制化和封闭性(无法装杀毒或管控软件),且泄密方式隐蔽、使用者对其风险认识不足及防控意识不强等原因,因而针对打印机的信息安全防控手段少、防控效果差。往打印机植入恶意代码或将已存于打印机的病毒激活的手段众多且难以防控。某些不可信的打印机连接在我们的办公系统中,就好比休眠于我们肌体中的癌细胞,随时可能被激活,带来网络瘫痪、文件删除、系统崩溃等风险。最近三十多年,通过利用打印机进行窃密或对系统进行攻击的渠道大致有以下几种:

利用因特网。很多打印机有通过网线或WiFi等无线通信模块连接互联网的功能,以实现共享打印、远程打印。有些打印机安装完成后会通过互联网频繁地与境外服务器互传信息。这条路是通的,就可以把用户敏感资料发送出去,也可以接收遥控指令或恶意代码。有些打印机本身没有联网功能,但能够通过与它USB相连的电脑,加入到我们的办公网络中实现共享打印。如果办公网络中有设备连接到了互联网,没有网络功能的打印机就有机会借助这个跳板与外部设备进行通信。

利用内网。无论带不带网络功能,打印机都可以成为接入办公网络的一个设备。打印机除了获得用户打印过的文件,也有机会获取各用户电脑里未打印过的机密文件,并将它们保存在打印机存储器中。如果一台不可信的打印机的漏洞或预设的后门被内网用户(比如间谍)知悉和利用,其存储的信息就可以被窃取。通常情况下,电脑对打印机是信任的,打印机就容易被内部恶意用户当作连接不同电脑的跳板,突破网管限制,窃取别的电脑中的信息或实施针对性攻击。

利用耗材与配件。大多数打印机的耗材都带有芯片,芯片的作用通常包括身份识别、打印计数、耗材剩余寿命和打印机需要获取的该耗材的打印控制参数等。除耗材外的某些打印机配件,也可能带有类似芯片,或者在隐秘位置恶意加装无线芯片。如果打印机设计者想恶意窃密,可能选用含大容量存储空间的芯片,并在必要时让打印机将用户敏感信息转存到该芯片中。恶意设计者,也可以借助新耗材或配件上的芯片,将恶意病毒、激活指令等给到打印机,从而实施对办公系统的攻击。

利用上门维护机会。长期磨损会影响零件精度,高分子材料一定时间后也容易出现性能恶化。打印量较大的高端打印机(特别是复印机和生产型打印机),需要像汽车保养一样的定期维护。打印机结构复杂且不同打印机结构差异性很大,零配件也基本没有通用性,因此零部件的维修拆换难度很大,维护维修工作需要熟悉该机型的外部专业人员上门,这就会给用户带来很大的信息安全风险。打印机通常会留有调试接口,甚至可能恶意预留隐蔽的通信接口。万用表和示波器等检测工具,可以被改装而增加与打印机通信的功能,实现从打印机接收信息并存储下来,以及给打印机发送恶意病毒或激活恶意功能的目的。更有甚者,维修人员还可能通过打印机面板上某些按键的组合按压动作,开启打印机内预留的某些隐藏功能。

借助打印纸。用户在需要时可以在打印文件中添加水印,这种水印是易见的。还有不易见的水印技术——隐写技术,包括黄色小点、字体局部调整、文字位置或大小的微小变化,以及图像半色调算法和参数的调整等技术。假如我们的敏感信息被打印机用这类隐写技术,加到了我们的打印资料中,就会有泄密的风险。另外,当我们复印机密文件时,文件中的敏感关键字可以被打印机识别,从而实施窃密或者触发某些隐藏的恶意功能。

加装窃密装置。安全防护强度不足的打印机,其漏洞可能被黑客远程利用,从而实施窃密或攻击。防控强度不足的打印机被拆开后,窃密者可以通过修改其软固件来实施窃密和攻击,甚至可以在打印机内部加装通信模块,通过无线发射或电力线传输等方式将用户信息转发出去,或将外部的恶意程序或恶意功能激活指令发给打印机。

作为打印机用户,特别是保密要求较高的单位用户,信息的泄露可能会带来巨大的风险或损失。为了让我们日常的信息安全管理工作更有成效,就不能忽视对打印机选购和使用的管理。前面分析中提到的窃密或攻击手段,都是基于打印机的软硬件实施的,且多数是基于打印机厂家的主观恶意。打印机的可信程度,以及是否有安全增强和安全防护功能,应该作为用户选择产品的重要考虑因素。随着国内厂商的市场参与度越来越高,用户的信息安全风险意识不断提升,以及国家针对打印设备的信息安全要求逐步加严,这类信息安全的定时炸弹将逐渐远离办公室。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-10-08 18:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

打印机作为现代办公高频使用的重要设备,其背后隐藏的安全隐患不容忽视。从硬件结构到网络连接,从日常操作到设备报废,容易造成失泄密隐患的渠道复杂多样,需要引起重视加以防护。窃密黑手知
2025-06-28 00:09:00
一台打印机,为何事关国家安全?
...客和不法分子的网络攻击手段可能会更加出其不意:利用打印机固件中的漏洞、未加密的通信协议或弱口令等弱点入侵打印机,并进一步渗透到内部网络系统中,窃取重要会议中,打印任务里的敏感
2024-03-26 22:00:00
使用Windows XP系统的体验:回顾过去的计算时代
...提供驱动程序支持。这意味着如果您有新的硬件设备,如打印机、摄像头或其他外设,可能无法在WindowsXP上正常运行。4、性能限制WindowsXP的性能在现代计算机标准下已经
2023-06-09 10:05:00
惠普打印机禁用非原装墨盒,用户怒斥其“欺诈”
...近日发布了一项“固件”更新,导致使用竞争对手墨盒的打印机用户无法正常打印。惠普打印机曾经在插入“第三方”墨盒时显示警告,但现在打印机将干脆完全拒绝打印。惠普称,这次更新是为了
2023-05-14 22:28:00
你的办公系统是否安全?网络安全众测平台帮你检测
...蔡欣星 通讯员徐哲)办公电脑里的运行系统是否安全?打印机里的缓存文件是否存在被窃风险?这些都需要通过第三方网络安全平台进行检测。日前,位于东西湖区国家网安基地的网络安全众测平
2023-04-21 07:42:00
满足智慧办公多维需求 惠普发布全新慧系列企业级 A4 彩色激光打印机 一体机
...年11月20日——以"品质·信赖,创新无界"为主题,2023惠普打印机秋季新品发布暨合作伙伴大会于今日在北京顺利举办。惠普在发布会上推出全新慧系列企业级A4彩色激光打印机/一
2023-11-20 18:54:00
去打印店打印东西会泄密吗,怎么防止泄密?
...后被立即删除,避免被别人复制或泄露。 (5)选择安全的打印机。在打印文件或照片时,我们需要选择安全的打印机。一些高端打印机会内置安全芯片,可以实现数据加密和数据保护,避免打
2023-04-17 15:17:00
重要会议屡屡在场的奔图打印机,信息安全里的科技攻防
...指定品牌与产品,为信息安全上好“最后一道锁”。一台打印机,如何直接影响国家信息安全?在重要会议与重要场合被放心使用的一台国产打印机背后,又是怎样一个国产崛起的精彩故事?信息安
2024-04-01 20:25:00
...多起与3D打印枪支相关的刑事案件。“我国拥有完整的3D打印机供应链,从生产、成本、渠道方面都很容易制作3D打印枪支,对社会安全的潜在危害值得关注。”对此,民盟陕西省委会建议,
2023-09-08 02:15:00
更多关于科技的资讯:
摘要:本文聚焦数字化转型背景下企业行政管理效率提升问题,首先剖析数字化转型与企业行政管理的内在关联,指出二者通过流程优化
2025-11-15 05:22:00
2025网聚美好安徽|“双路由”直连上海 看宿州腾“云”而上
大皖新闻讯 11月14日,“皖美十四五 再启新征程”2025网聚美好安徽网络主题活动采访团走进位于宿州高新区的汴水之畔超级计算中心
2025-11-15 10:05:00
“世界舞台”上秀一圈,南京收获了什么?
进博会圆满落幕,南京交易分团意向成交9.98亿美元“世界舞台”上秀一圈,南京收获了什么?□南京日报/紫金山新闻记者 黄琳燕11月10日
2025-11-14 08:38:00
埃斯顿工业机器人出货量持续增长 宁企连续三季霸榜国内“一哥”
11月13日,在江宁开发区埃斯顿智能制造示范车间内,工业机器人正在做各种场景应用展示。宁企埃斯顿今年前三季度机器人总销量约25000台
2025-11-14 08:39:00
一批创新产品亮相“宁创新品”信创产业教育专场活动 只需3步,20分钟完成全班作业批改南报网讯(记者徐宁)上传空白试卷和答案
2025-11-14 08:39:00
以AI引擎打造数字化转型山西模式
图片由讲述人提供讲述人 山西数据流量谷副总经理邵同旭我是山西数据流量谷的邵同旭,长期专注于数据要素与人工智能领域。多年来
2025-11-14 08:52:00
岁末是金融服务的“大考期”,业务量激增、客户需求多元叠加。张家口农商银行宣泰支行聚焦柜面运营核心环节,以“压降投诉、提升质量
2025-11-14 10:07:00
秋实如今,快节奏的都市生活中,“情绪消费”成为一种新的消费方式。数据显示,超九成青年认可情绪价值,近六成青年愿意为情绪价值买单
2025-11-14 11:28:00
新华社记者王雨萧周蕊一杯咖啡,能勾勒出怎样的经济图景?从云南绵延百万余亩的咖啡种植园,到上海梧桐树下香气氤氲的创意特调
2025-11-14 11:28:00
惠依近日,深圳大学深圳城市传播创新研究中心发布《短视频用户的算法实践与“破茧”报告》。《报告》显示,与一些人担忧“信息茧房”形成对比
2025-11-14 11:28:00
如新荣获2025消费责任对话活动客户服务创新典型案例
2025年11月5日,以“大力提振消费 品质服务担当”为主题的消费责任对话活动在成都成功举办。本次活动由中国消费者协会
2025-11-14 11:29:00
Shopee 11.11大促热力爆棚,Shopee Live直播开场4分钟即售出1100万件商品
2025年11月13日,中国 —— 近日,东南亚及巴西领航电商平台Shopee 11.11大促再掀购物狂潮,Shopee Live直播开场4分钟即售出1100万件商品
2025-11-14 11:31:00
风暴来袭!先优食品推出以“樱花炸鸡“为核心的四大天王系列炸鸡,引爆味觉新革命
当颜值经济邂逅味觉升级,以创新研发与品质制造为核心优势的青岛先优食品有限公司,重磅推出以“樱花炸鸡“为核心的四大天王系列炸鸡战略级产品
2025-11-14 11:32:00
招商创科携手凯赛生物推动生物基材料应用 助力纺织产业绿色升级
在科技创新成为国家发展战略核心的背景下,招商局集团积极推进“第三次创业”,通过旗下招商创科、招商积余到家汇平台,联合生物制造企业凯赛生物
2025-11-14 11:32:00
佳人与银都拉玛集团成立合资公司 共推全球纺织行业循环发展
曼谷(泰国)/浙江(中国)——2025年11月11日——全球领先的再生聚酯纤维、纱线及技术纺织品供应商银都拉玛集团(Indorama Ventures)纤维业务部
2025-11-14 11:32:00