你以为逃过了摄像头,也逃过了路由器后,一切就“安然无恙”了吗?万万没想到,原来打印机也在物联网安全的世界里沦陷了。
5月9日,,绿盟科技的官方微信发布了一则信息《解读国内物联网资产的暴露情况分析》。在这则报告里,十几种物联网设备存在数量较多的暴露情况。
从图中可以看到,排名前几的是路由器、调制解调器、防火墙、DVR 等媒体设备。在全球范围内,打印机的暴露情况是 576576 台,在中国范围内,是 46887 台。
打印机的暴露面没有排到最前面,但这一办公设备能够被攻陷却超出了大家以往的认知。
在万物互联的世界里,打印机也“不甘寂寞”,许多智能打印机应运而生,智能打印机和普通打印机的显著的区别是:大多支持 WiFi 直连、 NFC 打印、云打印等移动打印功能。
媒体进一步获取了该报告,它指出:
“根据前瞻产业研究院发布的《 2015-2020年中国激光打印机行业市场前瞻与投资战略规划分析报告》可知, 2015 年打印机的市场占有率如图2.21所示,我们依照占有率的排名对不同品牌的打印机暴露情况进行搜索。如图2.22所示,目前有许多品牌打印机存在不同程度的暴露情况,惠普、爱普生和富士施乐暴露数量较多,占暴露总量的 75% 以上。网络打印机暴露的城市中,除了北京以外,其他均为台湾和香港地区。
在对排名最高的某惠打印机暴露端口的分析中,该报告指出:“如表 2.4 所示,我们整理了暴露设备出现次数较多的端口和常用的端口及其对应的协议。其中 631 为 CUPS( Common UNIX Printing System)的默认端口, CUPS 是为解决 Unix/Linux 打印限制的打印机软件。由图 2.25可以看出,暴露的打印机 30% 左右都开放了 80 和 8080 端口用来提供 WEB 服务。建议如果没必要 WEB 访问进行打印,应关闭相关端口,局域网访问即可。”
为什么依然有这么多打印机端口暴露在港台地区?
上述报告最后猜测:这一现象可能跟港台地区打印设备配置习惯有关。由端口的暴露情况可知,港台地区的打印设备半数以上开放了 WEB 服务,这样的配置习惯会大大增加打印设备在互联网上暴露的概率。
打印机在过去是长期被忽视的领域,合规性更是无从谈起,所以使用时更应提高警惕,不给蓄意不轨的人有可乘之机。建议一方面关闭不必要的端口,减少在互联网暴露现象;另一方面如果有相关的设置,可以对打印机的访问做一些限制,比如限制列表以外的 IP 访问打印机。
(责任编辑:宋编辑)