打印机成情报“富矿” 境外间谍专门收购提取涉密信息
创始人
2026-01-27 13:23:20
0

在当前信息化快速发展的背景下,数字化办公日益普及。打印机作为机关单位不可或缺的办公设备,显著提升了文件处理与信息流转的效率。然而,其智能化、网络化特点也带来了一些安全保密隐患,需要提起注意。

操作系统易遭攻击

打印机的“操作系统”是其核心板块,但也可能成为网络入侵的重要跳板。一是系统漏洞攻击。攻击者通过扫描网络发现打印机系统漏洞后,会利用其安全缺陷,直接获取打印机控制权。二是后门程序潜伏。打印机在供应链环节或固件升级过程中可能被植入后门程序。攻击者可借此建立隐蔽通道,远程窃取打印内容、监控网络流量,或以打印机为据点向同一网络中的其他设备横向渗透。

内部硬件亦需关注

从以往发布的相关案例来看,打印机内置硬盘、存储芯片等硬件也是失泄密高发的“温床”。“雁过留痕”,它们能够持续缓存打印过的文件内容,形成完整的数据记录。在维修或报废环节,若仅进行常规删除或格式化,这些数据并未被彻底抹除,通过专业的数据恢复技术,能够将其重组还原。一旦被别有用心者掌握,即可轻而易举获得打印机操作的各类文件信息。此前,国家安全部门曾披露,有境外间谍情报机关专门收购二手打印机,提取残留的涉密文件,形成硬件窃密产业链。

硒鼓也是打印机泄密的渠道之一。窃密者可能会利用其工作原理,通过安装、维修等机会为硒鼓装上存储芯片、无线通信模块,或通过以旧换新回收硒鼓,分析感光鼓表面残留的静电电荷,以此获取硒鼓打印的文件、资料信息。

网络传输不可大意

打印数据通过网络传输时,如果使用的通信协议未加密,所有数据都将以明文形式暴露在网络中。攻击者若通过技术手段侵入网络,便可以利用分析工具直接捕获并解析相关数据包,从而窥探到文件内容,导致信息泄露。

三大环节着手

加强打印机保密管理

面对打印机潜在的泄密风险,机关单位尤其应当提高重视程度,从事前预防、事中控制、事后处理三个环节着手,构建多层次的安全防护体系。

在采购涉密打印机时,应优先选择通过相关安全认证的国产打印机。设备启用前,要进行保密技术检查检测。

日常使用期间,严格执行“专机专用”原则,指定专人具体负责管理涉密打印机;打印、复印、扫描涉密文件时,必须经审批并在指定的涉密打印机上操作。

相关人员应对涉密打印机运行情况和操作行为进行综合审计分析,定期对设备安全保密状况、安全保密制度落实情况进行自检查自评估,并接受保密行政管理部门的检查。

当涉密打印机出现故障,现场维修时必须有本单位人员全程现场监督,防止数据被非法读取或复制;确需送外维修时,应当送交保密技术服务机构或者保密行政管理部门指定的单位进行。报废时,不能仅做删除操作或恢复出厂设置,必须对设备内置的存储部件进行物理销毁,确保数据无法恢复。

(来源:保密观)

相关内容

热门资讯

三星发布2026冬奥会与冬残奥... IT之家 1 月 27 日消息,作为国际奥委会官方全球合作伙伴,三星电子今日发布了 2026 年米兰...
二手鱼里145元的海信老咕噜棒... 你是不是也常在二手鱼上刷到那种“白菜价”数码产品,心动却不敢下手?我最近就刷到了一款145元包邮海信...
风行在线携手阿里云通义大模型,... 2026年1月15日,由阿里云主办的AI创新应用火花大会,在上海成功召开。大会聚焦大模型技术赋能产业...
春运数字迁徙背后,第一线DYX... 2026 年春运将于2月2日开始拉开帷幕,至3月13日结束。这场为期40天的年度“大迁徙”,全国铁路...
NASA展示下一代宇航服:为登... IT之家 1 月 26 日消息,随着 NASA “阿尔忒弥斯二号”载人绕月任务临近,为后续登月计划准...
华宝新能获得外观设计专利授权:... 证券之星消息,根据天眼查APP数据显示华宝新能(301327)新获得一项外观设计专利授权,专利名为“...
国科大星际航行学院正式成立 1月27日上午,中国科学院大学星际航行学院揭牌仪式在中国科学院与“两弹一星”纪念馆举行,标志该学院正...
原创 美... 本文章已经通过区块链技术进行版权认证,禁止任何形式的改编转载抄袭,违者追究法律责任。 冷战时期,世界...
数据或成“生物炸弹”原料!跨国... 跨国生物合作能有效整合全球资源、共享技术成果,推动破解科技难题。但合作共享中,人类遗传基因、珍稀物种...
2026年腾讯元宝GEO优化怎... 一、GEO服务商综合评估框架 本次调研围绕服务商在腾讯元宝等特定平台上的优化能力展开评估,采用四维评...