快科技6月27日消息,今日,國家安全部微信公眾號發(fā)文,提醒打印機(jī)從日常操作到設(shè)備報廢,容易造成失泄密隱患的渠道復(fù)雜多樣,需引起重視加以防護(hù)。
據(jù)了解,打印機(jī)有三方面存在泄密風(fēng)險,具體如下:
惡意“毒源”精準(zhǔn)攻擊。
某下載平臺的部分打印軟件曾被植入遠(yuǎn)程木馬,利用下載鏈接擴(kuò)散至大量用戶設(shè)備,遠(yuǎn)程操控竊取用戶數(shù)據(jù)。
這種供應(yīng)鏈攻擊模式通過污染企業(yè)開發(fā)環(huán)境,將惡意代碼嵌入官方軟件,形成了“下載即中招”的精準(zhǔn)攻擊模式。
打印內(nèi)容隔空傳送。
激光打印機(jī)的高壓靜電場和噴墨打印機(jī)的壓電陶瓷振動會產(chǎn)生可被捕捉的電磁信號,這些信號可穿過常規(guī)建筑墻體、玻璃,經(jīng)過特定算法,可清晰還原打印內(nèi)容,具有極強(qiáng)的隱蔽性。
這種“無形泄密通道”容易被境外間諜情報機(jī)關(guān)利用,竊取打印內(nèi)容,存在泄密風(fēng)險。
打印內(nèi)容二次還原。
打印機(jī)普遍內(nèi)置存儲模塊,自動緩存打印任務(wù)記錄,包括輸出文件、掃描圖像等信息。
若處理過涉密文件的打印機(jī)被淘汰后,存儲芯片沒有得到妥善處理,即使刪除了打印記錄,恢復(fù)出廠設(shè)置,底層數(shù)據(jù)仍能通過技術(shù)手段恢復(fù),存在失泄密風(fēng)險。
工作發(fā)現(xiàn),有境外間諜情報機(jī)關(guān)專門收購二手打印機(jī),提取殘留的涉密文件,形成硬件竊密產(chǎn)業(yè)鏈。
官方提醒,及時通過官網(wǎng)下載最新版本驅(qū)動程序,不點(diǎn)擊第三方平臺提供的高速下載鏈接。
安裝前,使用殺毒軟件進(jìn)行哈希值校驗(yàn)。
處理涉密文件的打印機(jī)禁止接入互聯(lián)網(wǎng),取消遠(yuǎn)程控制、共享打印機(jī)等非必要選項(xiàng),關(guān)閉USB、藍(lán)牙等非必要外設(shè)接口。
此外,采用存儲芯片可拆卸的打印設(shè)備,并在處理淘汰設(shè)備時,使用官方工具進(jìn)行深度數(shù)據(jù)擦除。
并且設(shè)置專人拆除存儲芯片,進(jìn)行物理消磁,最后對處理過涉密文件的設(shè)備委托具備涉密資質(zhì)的機(jī)構(gòu)進(jìn)行銷毀處理。