黑客劫持了数千名公开的打印机来警告所有者
黑客违反了63所大学和政府机构
百事可乐雇用机器人面试候选人
中小企业更担心GDPR对罚款的威胁而不是罚款
发现Mac Malware针对生物医学研究
随着企业的关注GDPR合规性,欧洲IT服务支出
大多数顶级公司都未能披露网络风险测试细节
随着累积Windows更新的变化,Microsoft承认IE在企业中的衰落作用
科技城和科技北融合,以支持全国初创公司
Docutrac医疗软件是违规风险,WARK7
案例分析:Berkshire NHS Trust通过社交网络提供心理健康支持
PFizer Tech Startup Accelerator将成为医疗创新的ARM中的镜头
信仰在假苹果手表新闻行业跌破71%
研究表明,可穿戴设备的隐私保护薄弱
2017年前10名PC技术和趋势
它设置为AI和自动化获得最大
欺诈侦查公司出售$ 1B俄罗斯广告欺诈团伙
优步为城市官员提供匿名数据
Firefox从近死亡经验中恢复
三星的无势别墅Galaxy S8:谣言圆润和发布日期
学校使用基于游戏的倡议来寻找未来的网络人才
Web友好的SmallTalk获取一些JavaScript升级
Flash是下降但在最新版本的Chrome中没有
政府推出了政府比赛
Microsoft的LinkedIn交易清除了欧盟,将在未来几天结束
微软和Qualcomm将X86应用程序带到基于ARM的设备
汇丰银行启动开放银行应用程序
Tesco任命新的首席技术官
Matthew Swindells说,NHS未能递送“基础”
隐私集团呼吁英国对数据剥削的反应
遇到警察从北盖获得综合警务系统
迪拜的比特币物业销售赌博
NHS希望在手头服务中独立评估GP
热门文化钥匙,提供网络安全急需的促进
AI正在更新对高性能计算的兴趣
ASEARS寻求使用对象存储的数据删除
分离后一年,惠普和HPE仍在试图逃避生锈
BT提供欧洲空中航行网络
学习表演使用复杂的金融系统网络犯罪分子
石墨烯和愚蠢的腻子混合创造强大的传感器
Facebook尝试众包,事实 - 跳棋打假新闻
ShopDirect设置为使用AI在电话上检测欺诈
红色帽子与微软在混合云中,集装箱推
遗产们在银行和保险公司腾存数字战略
雅虎突破手段黑客有三年的虐待用户账户
Facebook的JavaScript库面临新的挑战者
三星仍然努力回收来自用户的笔记本图
智能电视上的赎金软件在这里并删除它可能是一个痛苦
Redscan警告GDPR网络钓鱼诈骗
尽管有增加威胁,但密码实践仍然差
您的位置:首页 >电子新闻 >

黑客劫持了数千名公开的打印机来警告所有者

2021-08-03 09:44:02 [来源]:

在最近的研究显示许多打印机型号易受攻击的攻击之后,黑客决定证明这一点和迫使数千个公开的打印机来喷出流氓消息。

这些消息包括ASCII艺术,描绘了机器人并警告打印机已被泄露,并且它们是僵尸网络的一部分。使用在线别名SackosoverFludin的黑客表示,僵尸网络声称并非如此,他的努力仅供认识到对暴露在互联网暴露的打印机的风险的认识。

Stackoverflowin声称是来自U.K.的高中生。谁对安全研究感兴趣。他说,在大多数情况下,他简单地使用行打印机守护程序(LPD),Internet打印协议(IPP)以及通信端口9100上的原始协议来发送打印作业,并在不需要身份验证的打印机上进行通信端口9100。

但是,他还声称在Xerox打印机的Web管理界面中利用了未公开的远程命令执行(RCE)漏洞。

黑客估计,高达150,000个打印机受到他的努力的影响,但声称可以获得更多的RCE缺陷,即他没有使用,这将使他可以打印到超过300,000多个打印机。

由于世界各地的打印机开始于周五打印黑客的流氓消息,受影响的用户采取Twitter来报告问题。从他们发布的照片​​中,似乎很多打印机都是销售点系统的一部分。

公开暴露的打印机问题并不是新的,并在打印流氓和有时令人反感的信息之前被剥削。然而,当德国Ruhr-University Bochum的研究人员出版了关于对网络打印机的不同攻击和20个打印机型号的评估时,该问题是上周续期的。研究人员还发布了一款打印机开发工具包,并发布了一台打印机黑客攻击Wiki。

StackOverflowin表示,用户应该确保他们的打印机可以通过公共互联网协议地址进行访问。但是,如果他们需要这样做,他们应该在他们的路由器中强制执行访问规则,并且只有白名单某些IP地址,或者设置虚拟专用网络。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。