黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 最新入侵 >> 正文
·调查显示多数恶意软件来04-11·专家预测:USB病毒今年开04-11
·黑客可用网页入侵路由器04-11·高危漏洞威胁系统安全 微04-11
·从蓝芯到VB100 看金山毒04-11·2007年度全国信息网络安04-11
·评论:计算机手机产量第一04-11·腾讯招三千“人肉搜索”04-11
·臆想中国发动网络珍珠港04-11·攻破密码 “黑客”盗钱如04-11
·美国媒体渲染中国黑客对04-11·大学生反CNN网站被黑 创04-11
·近千种病毒加壳工具网上04-10·预警:“赤水牛”开后门04-10
·微软发布企业安全套装软04-10·文档标准体现政客意志 中04-10
·段海新:恶意代码近期发04-10·孙冰:安全漏洞的现状与04-10
·肖新光:网银保护辩证与04-10·Mifare Classic RFID芯片04-10
·美国媒体渲染中国黑客04-10·网上炒股遭“黑客” 股票04-10
·苹果升级QuickTime修复104-10·立刻更新到Adobe Flash 04-10
·史上最牛的三大电脑病毒04-09·4月第1周安全回顾 网络犯04-09
·国内机械行业信息化建设04-09·不懈探索2008开源软件曙04-09
当心 连接到网络中的打印机被黑客劫持
      ★★★★★

当心 连接到网络中的打印机被黑客劫持

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-2-25 9:18:12
  据国外媒体报道,近日国外安全专家Aaron Weaver发现,连接到网络中的打印机可以被黑客轻松劫持。该安全专家将这种攻击称为“跨站点打印”攻击,并且已经把相关安全报告发布到Ha.ckers.org网站上。

  据Weaver表示,黑客通过“跨站点脚本”可以将恶意代码注入到网页中,这些代码可以进入访问这些网页的用户的打印机中。Weaver已经成功的使用IE浏览器和火狐浏览器成功地实施了攻击。该安全专家进一步表示,传真功能也有可能会受到这一漏洞的影响。

  不过,一般用户无需担心这种打印机攻击。因为这种攻击仅在网络打印机上有效,直接连接到PC的打印机不会受到这种攻击。

  Weaver在他的研究报告中称,“这种攻击所带来的后果是,当你在浏览互联网上的一个网页的时候,你的计算机可能会在黑客的控制下向打印机发送打印垃圾广告信息的广告。由于多数打印机并没有任何安全设置,它们多数会被控制来打印任何东西、被修改设置或甚至发送传真等。”

  因为大多数浏览器都能够连接到多数打印机查找新的打印工作时所使用的端口,这种攻击发生的可能性比较大。因此,通过使用浏览器作为跳板,攻击者能够连接到他们从来没有到达过的地方:本地局域网中的打印机。

  尽管以前没有人展示过这种独特的攻击手段,但是Weaver的研究是基于网络安全研究人员都熟悉的两个概念:跨站脚本攻击和浏览器处理互联网协议方法中的安全漏洞。网络安全咨询公司SecTheory的首席执行官和Ha.ckers.org网站的所有者Robert Hansen说,这种攻击以前没有发生过。但是,他所做的事情是把我们谈论很长时间的两种概念结合在一起了。

  Hansen表示,如果黑客发现了一种方式可以让打印机发送它们的打印任务的信息到互联网上,Weaver的安全发现将会带来更大的影响。

  安全专家已经发现,可以把浏览器作为连接到电子邮件或者VoIP服务器的网关。他们相信,由于浏览器具有连接到互联网和局域网的功能,浏览器将成为网络攻击的重要来源。Hansen表示,“浏览器中还会发现更多的安全漏洞。”

  浏览器开发者已经意识到了这一安全问题。

  Mozilla基金会的副总裁Mike Schroepfer表示,Firefox浏览器已经阻挡了与已知安全漏洞相关的部分端口,不过因为Web开发者通常会在Web测试中使用这些端口,因此还有一部分依然被开放。他表示,“如果这是一个新的问题,我们可以轻松的增加9100到阻挡列表中,目前为止人们对这一安全问题所带来的影响还没有作出足够的分析。”

  Weaver表示,由于担心他的研究结果可能导致互联网上新攻击,所以他一直推迟发布这一研究结果,并且没有发布全部利用安全漏洞的代码。

  Weaver现在已经收到查看他的软件的请求,请求者表示他需要向他的经理演示,以证明这确实是一个安全问题。Weaver担心这个请求者可能来自于一个垃圾信息发送者。

  那么我们会很快看到跨站打印机垃圾信息在网络上出现吗?Weaver表示这种事情很可能会发生。“垃圾信息制造者什么手段都会尝试。”

新闻录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886