? ? ? 打印機、復印機、掃描儀是黨政機關(guān)、事業(yè)單位工作人員常用的一類辦公自動化設(shè)備。工作人員可以快速、批量對文檔材料進行輸入、輸出,進行呈報、傳遞、交換。在給日常工作帶來諸多便利的同時,產(chǎn)生的信息安全保密問題也不容小覷。這類設(shè)備通常由硬件電路、光學成像結(jié)構(gòu)、固件、驅(qū)動程序、審計管理系統(tǒng)和機械結(jié)構(gòu)等部件組成。通過對設(shè)備組成和工作原理進行分析,存在的信息安全風險包括:
01
豐富的通信接口
設(shè)備大多具備豐富的通信接口,如USB、RJ45、WI-FI、藍牙,雖然使得功能得以擴展,但同時也大大增加了非授權(quán)用戶竊取數(shù)據(jù)的途徑,使得計算機與設(shè)備之間傳輸?shù)臄?shù)據(jù)可能被監(jiān)聽或者劫持。
02
含有存儲設(shè)備
設(shè)備內(nèi)部通常會配備存儲器,如內(nèi)存、存儲卡或硬盤等,用于提高工作性能。在接收到計算機的作業(yè)任務(wù)時,設(shè)備會先將數(shù)據(jù)進行存儲,再安排進入作業(yè)隊列。有些數(shù)據(jù)即便是斷電重啟,也不清除。這種工作機制導致數(shù)據(jù)很容易被非法讀取和復現(xiàn),甚至被非法竊取。另外,這些存儲設(shè)備也同樣可以被病毒或者惡意代碼“寄居”。據(jù)稱,伊拉克軍方曾轉(zhuǎn)道約旦,從西方進口了一批先進的打印設(shè)備。該情報被美軍截獲后
,對這些打印機的芯片做了手腳。伊拉克軍方毫不知情,安裝使用了這一批打印機。隨后第一次海灣戰(zhàn)爭爆發(fā)。開戰(zhàn)前,美軍利用遙控設(shè)備激活了打印機中的芯片,這些芯片中儲藏的病毒感染了相連的計算機,致使整個伊拉克防控體系全部癱瘓。正是如此,才使美軍在沒有隱形戰(zhàn)機F117的情況下,就可以直接進行大規(guī)??障?。
03
存在靜電殘留
硒鼓是打印機、復印機的核心部件之一,用于接收激光掃描模塊發(fā)射的激光圖像數(shù)據(jù),通過靜電高壓的配合將圖像轉(zhuǎn)移到紙張上實現(xiàn)打印輸出。由于存在“靜電殘留”等現(xiàn)象,打印、復印作業(yè)可以被恢復或二次打印。
? ? ??更多資訊