移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

复印机下一个安全隐患

时间:2011-05-05 20:25来源: 点击:
复印机这种多功能设备已逐渐变成了安全风险,至少厂商们是这么声称的,提防下一个安全隐患复印机。
Tags安全隐患(96)  

  这种多功能设备已逐渐变成了安全风险,至少厂商们是这么声称的。

  你知道哪种网络设备之前被人忽视、现在却成了领域注意的重点吗?人们通常会说是个人电脑、笔记本电脑、便携式设备、,或者是基础设施的某个关键部分(比如和电子邮件),但它们其实根本就没有被忽视。保护这些部分的安全成了安全行业的谋利手段。

  对数量虽少、却在不断增多的英国大机构而言,复印机及其“近亲”——网络打印机成了需要担心其安全性的新隐患,信不信由你。

  这些通常遭人骂的机器通常摆放在全国的每一个机构,像小型印刷机那样一个劲地印文档,可是很少有安全管理人员真正关注它们印出来的到底是些什么东西。

  的确,如实在一些情况下,现代的复印机和打印机是同一种设备,即多功能“文档处理中心”;要是离开了这种硬件,没有哪家公司能够活得下去;可是它们又似乎不把这些设备当成一回事。

  一旦这批A4纸出现在出纸盘,最终去向何处?里面有没有含有敏感数据?对此谁都毫无头绪。公司能够控制谁可以印某些文档、并且让他们对所印文档负有责任吗?这样的可能性微乎其微。

  除了打印及扫描的文档外,多功能复印机/打印机还会带来其他的安全问题。其中许多机型内置硬盘,能够把有待送到出纸仓的打印任务和文档缓存起来;有些机型甚至让用户可以直接从复印机的操作面板,通过电子邮件方式把文档发送到公司外面的电子邮件地址。换句话说,纸张文档可以直接从这类设备发送出去,而硬盘缓存里面全是未经加密的信息。考虑到设备本身可以远程访问,所以尽管安全风险很小,却是实际存在的。

  如果你担心这类问题,人家可能会觉得你是古怪的偏执狂;但之前确实存在着信息安全方面的问题,尤其是复印机。在雅鲁泽尔斯基将军掌权、前苏联支持的波兰共产党政府倒台前夕,使用复印机得到控制,不能随便使用,因为当局非常害怕有人用复印机印刷大批地下出版物。直到上世纪80年代中期,大学里面的复印机还有武装警卫看管,使用受到严加控制。

  少数几家专门从事保护复印机和打印机安全的公司想要推销的正是数字时代的“武装警卫”。

  有趣的巧合是,愿意承认使用新一代复印机/打印机安全系统的英国机构非常少,其中有一家就是的泰晤士河谷大学。这所大学从复印机行业巨头理光公司手里购买了“多功能产品”(MFP)技术;理光是多功能产品概念的倡导者。

  不过,这所大学使用这项技术的范围相当特别――它需要有一种便捷的方式,管理及跟踪学生和员工使用打印机和复印机的情况。在这之前,报错事件接踵而、麻烦不断;于是理光给出了一种办法,让学生可以为磁卡充值用于复印及打印;同时还能将磁卡的余额和使用情况的数据进行备份,以便丢失磁卡后仍可使用。说到底,使用这项技术倒有一多半是为了省钱,而不是安全性能本身。

------分隔线----------------------------

推荐内容