cups支持的打印机列表_成千上万的打印机暴露出在线泄漏的WiFi、SSID和其他详细信息...

根据外国媒体报道,Shadowserver Foundation表示成千上万的打印机暴露出在线泄漏的WiFi、SSID和其他详细信息。

Shadowserver Foundation是一个非营利性安全组织,旨在分析恶意Internet活动,尤其是在IoT中的恶意Internet活动。它们是一个名为VARIoT(物联网的漏洞和攻击存储库)项目的一部分,其最终目标是“提供有关物联网(IoT)的可操作的与安全相关的信息”。

66644b3bb40cb2555f525f2e5bd6ba54.png

Shadowserver Foundation过去曾通过TCP端口631扫描在线打印机,并于2020年6月5日开始定期扫描“所有40亿可路由IPv4地址”,并计划在今年8月8日将开放IPP报告添加为日常公共利益补救网络报告的一部分。

Shadowserver Foundation通过扫描显示每天平均有80,000台打印机通过IPP(Internet打印协议)在线暴露,他们能够使用参数IPP Get-Printer-Attributes查询这些打印机。

这里解释一下IPP是什么?

IPP是在端口631 / TCP上启用的Internet打印协议服务。如果攻击者连接了设备,则可能导致信息泄露,还导致打印作业的操纵,在某些情况下还可能导致远程执行代码。

这些打印机不在防火墙后面,它们直接通过Internet公开。

Shadowserver Foundation提供了受灾最严重的国家:受影响最大的国家是韩国(36.3k),美国(7.9k),法国(2.8k)等。

759b09c9fc487d68daa4e0377768ba97.png

​Shadowserver Foundation表示,6月初暴露的79,174台设备中,有58,091台使用Apple Inc.开发的开源打印系统CUPS的设备。它支持macOS和其他类似UNIX的操作系统。在大约80,000种公开的服务中,很大一部分返回了其他打印机信息属性,例如打印机名称,位置,型号,固件版本,组织单位,甚至打印机wifi ssid。

将打印机暴露在没有有害防火墙的情况下可能会造成严重的攻击,可以将其用作网关以在网络中进一步传播。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值