這個問題可大可小,詳見hackinthebox跟irongeek。
mfp有以下弱點:
通常會集中儲存印過或即將列印的文件,這是其一
通常有web介面,密碼若未變更非常容易被入侵
Jedirect印表機分享器的密碼容易被用snmp解讀出
另外,有可能竊聽印表機。在同一個subnet用maninthemiddle(ettercap,TCP9100)
為什麼說可大可小?因為一般不會注意,即使執行弱點掃描也不會去傻傻的掃多功能印表機,因為它十分脆弱。例如在nessus的掃描選項裡,預設是一碰到MFP就跳過不掃的。除非你修改預設值,否則連弱點掃描都不會注意到這台機器有什麼弱點。
它是我們天天用的,它在掃描時是不存在的,所以是很值得下手的。
資訊安全是個非常廣大的領域,有日新月異的技術領域,有最難防的社交工程,上班十幾年了,看起來很古意的好爸爸好同事偷完商業機密之後就不知去向,水災火災你都得有應變計畫,地震颱風你都得想辦法讓單位存活。做完的事情不計其數,還沒做完的事更多如牛毛。因為,每一片雪花都認為這次的雪崩跟他無關,所以,我們只好走在每一片雪花前面,發現雪崩的可能因素,找出預防方式,避免雪崩發生。即使那雪,真的給崩了,也要在雪崩的狀況下讓自己跟公司還存活著。 現在的世界,全世界前五大的會計師事務所可以一瞬間倒閉,一間能源公司可以操控加州甚至全美的電價,一個颶風可以毀掉爵士樂天堂,不到十幾個人可以讓雙子星大樓整個倒塌,一場大雨可以讓一整個村莊滅亡,一場地震可以幾乎毀了東日本,這幾年下來我已經慢慢接受「天,真的會塌下來」...... 不錯,擔心也可以是一份工作。
2011年3月30日 星期三
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言