從國家安全部獲悉,打印機(jī)作為日常的辦公設(shè)備,從實(shí)際使用至報(bào)廢過程中,均可能面臨多方面的威脅,導(dǎo)致潛在的泄密,用戶需高度重視并采取相應(yīng)防范措施。

近期研究表明,打印機(jī)可能存在以下三個(gè)方面泄密隱患:
一是惡意軟件的精準(zhǔn)攻擊。一些下載平臺(tái)可能通過篡改打印驅(qū)動(dòng)程序植入遠(yuǎn)程控制木馬,借助下載鏈接傳播至用戶設(shè)備,進(jìn)而實(shí)現(xiàn)遠(yuǎn)程操控并竊取數(shù)據(jù)。這種攻擊方式通常通過污染企業(yè)開發(fā)環(huán)境,將惡意代碼嵌入官方發(fā)布的軟件中,用戶一旦下載即被感染,從而形成由點(diǎn)及面的攻擊模式。
二是電磁信號(hào)泄露。激光打印機(jī)內(nèi)部產(chǎn)生的高壓靜電場,以及噴墨打印機(jī)中的壓電陶瓷元件,在工作時(shí)會(huì)產(chǎn)生可被探測的電磁信號(hào)。這些信號(hào)能夠穿透墻體和玻璃等常規(guī)建筑材料,并通過特定算法,清晰還原出原始的打印內(nèi)容,這種方法具有極高的隱蔽性。此類信息泄露方式容易被境外情報(bào)機(jī)構(gòu)利用,造成打印內(nèi)容外泄。
三是廢棄打印機(jī)內(nèi)容被二次恢復(fù)的風(fēng)險(xiǎn)。當(dāng)前多數(shù)打印機(jī)內(nèi)置存儲(chǔ)模塊會(huì)自動(dòng)保存打印任務(wù)、掃描圖像等數(shù)據(jù)。若該設(shè)備曾用于處理涉密材料,即使刪除了記錄并恢復(fù)出廠設(shè)置,其存儲(chǔ)芯片中的底層數(shù)據(jù)仍可通過專業(yè)手段恢復(fù),存在嚴(yán)重的泄密隱患。已有案例揭露,部分境外情報(bào)機(jī)構(gòu)專門收購二手打印機(jī),從中提取殘留信息,逐步形成了硬件竊密的產(chǎn)業(yè)鏈。
針對(duì)上述風(fēng)險(xiǎn),相關(guān)部門建議:應(yīng)從官方網(wǎng)站及時(shí)更新打印機(jī)驅(qū)動(dòng)程序,避免點(diǎn)擊第三方平臺(tái)來歷不明的鏈接;安裝前應(yīng)使用殺毒軟件進(jìn)行哈希值驗(yàn)證;處理涉密文檔的打印機(jī)斷開互聯(lián)網(wǎng),同時(shí)關(guān)閉遠(yuǎn)程控制、共享功能及USB、藍(lán)牙等非必要接口。
此外,建議選用存儲(chǔ)芯片可拆卸的打印設(shè)備,在淘汰時(shí)利用官方工具對(duì)數(shù)據(jù)進(jìn)行深度擦除;安排專人負(fù)責(zé)拆除存儲(chǔ)部件,并進(jìn)行物理消磁處理;最終委托具備涉密資質(zhì)的專業(yè)機(jī)構(gòu)對(duì)涉密設(shè)備進(jìn)行銷毀。



滬公網(wǎng)安備 31011702001106號(hào)