快科技资讯 23小时前
警惕打印机泄密!官方提醒及时下载最新驱动、清除芯片数据
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

国家安全部提醒,打印机在日常使用和报废过程中存在多种泄密风险,需高度重视。文章指出,恶意软件攻击、电磁信号泄露打印内容以及存储模块数据恢复是主要风险来源。为避免泄密,建议用户从官方渠道下载驱动程序,安装前进行安全校验,禁用不必要的网络和外设连接,并妥善处理废弃打印设备,包括深度擦除数据、物理消磁和委托专业机构销毁。这些措施旨在降低打印机泄密风险,保护国家安全。

⚠️ 恶意“毒源”精准攻击:打印机软件可能被植入远程木马,通过下载链接传播,远程操控窃取用户数据。供应链攻击模式通过污染企业开发环境,将恶意代码嵌入官方软件,形成“下载即中招”的精准攻击模式。

📡 打印内容隔空传送:激光打印机和喷墨打印机产生的电磁信号可穿透墙体,经过特定算法还原打印内容。这种“无形泄密通道”易被境外情报机关利用,窃取打印内容,存在泄密风险。

💾 打印内容二次还原:打印机内置存储模块缓存打印任务记录。废弃打印机若未妥善处理存储芯片,即使删除记录或恢复出厂设置,底层数据仍可被技术手段恢复,存在失泄密风险。

🛡️ 防护措施:及时从官网下载最新驱动,安装前进行哈希值校验;处理涉密文件时,禁用互联网、远程控制等非必要选项,关闭USB、蓝牙等接口;采用可拆卸存储芯片的打印设备,并使用官方工具深度擦除数据、物理消磁,委托具备涉密资质的机构销毁。

快科技6月27日消息,今日,国家安全部微信公众号发文,提醒打印机从日常操作到设备报废,容易造成失泄密隐患的渠道复杂多样,需引起重视加以防护。

据了解,打印机有三方面存在泄密风险,具体如下:

恶意“毒源”精准攻击。

某下载平台的部分打印软件曾被植入远程木马,利用下载链接扩散至大量用户设备,远程操控窃取用户数据。

这种供应链攻击模式通过污染企业开发环境,将恶意代码嵌入官方软件,形成了“下载即中招”的精准攻击模式。

打印内容隔空传送。

激光打印机的高压静电场和喷墨打印机的压电陶瓷振动会产生可被捕捉的电磁信号,这些信号可穿过常规建筑墙体、玻璃,经过特定算法,可清晰还原打印内容,具有极强的隐蔽性。

这种“无形泄密通道”容易被境外间谍情报机关利用,窃取打印内容,存在泄密风险。

打印内容二次还原。

打印机普遍内置存储模块,自动缓存打印任务记录,包括输出文件、扫描图像等信息。

若处理过涉密文件的打印机被淘汰后,存储芯片没有得到妥善处理,即使删除了打印记录,恢复出厂设置,底层数据仍能通过技术手段恢复,存在失泄密风险。

工作发现,有境外间谍情报机关专门收购二手打印机,提取残留的涉密文件,形成硬件窃密产业链。

官方提醒,及时通过官网下载最新版本驱动程序,不点击第三方平台提供的高速下载链接。

安装前,使用杀毒软件进行哈希值校验。

处理涉密文件的打印机禁止接入互联网,取消远程控制、共享打印机等非必要选项,关闭USB、蓝牙等非必要外设接口。

此外,采用存储芯片可拆卸的打印设备,并在处理淘汰设备时,使用官方工具进行深度数据擦除。

并且设置专人拆除存储芯片,进行物理消磁,最后对处理过涉密文件的设备委托具备涉密资质的机构进行销毁处理。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

打印机 泄密风险 安全防护 国家安全
相关文章