沧州打印机耗材
诚信指数 0
一站通留言 客户留言 联系我们 联系我们 收藏此网站
首页
企业介绍
资质荣誉
产品列表
商业信息
企业新闻
招聘信息
企业名片
客户留言
产品资料
search 搜索网站中其它产品:
一比多
您现在的位置:沧州打印机耗材 > 企业新闻
 
企业新闻
条码打印机成攻击新途径
发布日期:2009-05-24

        我公司提供:打印机耗材/打印机报价/打印机墨盒/硒鼓/色带/碳粉/墨水等。我公司位于河北省沧州市区,具有良好的信誉度,受到社会各界朋友的一致好评。希望有意向的各位朋友来电话咨询。        
          美国宾夕法尼亚州Pottstown市一家金融公司的安全经理阿龙-韦弗(Aaron Weaver)发现一种从网络向条码打印机发送垃圾信息的方法。韦弗使用大多数浏览器中一种鲜为人知的功能让网页指挥受害人网络上的任何条码打印机工作。这个网站可以让条码打印机打印攻击者指定的广告,而且从理论上说,网站还能够发送更危险的指令,如告诉条码打印机发送一个传真,格式化硬盘或者下载新的固件。

  韦弗本周二在Ha。ckers。org网站上发表一篇研究论文说,这种攻击称作“跨站打印”。要使跨站打印攻击发挥作用,受害者必须要访问一个恶意网站或者访问一个有跨站脚本攻击安全漏洞的合法网站。跨站脚本攻击安全漏洞在网络编程中是一种常见的错误。黑客会向用户浏览器发送JavaScript代码,猜测受害者条码打印机的位置并且发送指令让条码打印机工作。

  韦弗使用IE浏览器和火狐浏览器成功地实施了攻击。这种攻击仅在网络条码打印机上有效,直接连接到PC的条码打印机不会受到这种攻击。

  由于大多数浏览器都能够连接到多数条码打印机使用的端口查找新的打印工作,这种攻击是可能的。因此,攻击者能够使用浏览器作为跳板连接到局域网的条码打印机。这是攻击者从来没有达到的地方。

  虽然以前没有人展示过这种独特的攻击手段,但是,韦弗的研究是以网络安全研究人员都熟悉的两个概念为基础的:跨站脚本攻击和浏览器处理互联网协议方法中的安全漏洞。网络安全咨询公司SecTheory的首席执行官和Ha。ckers。org网站的所有者罗伯特-汉森(Robert Hansen)说,这种攻击是没有先例的。但是,他所做的事情是把我们谈论很长时间的两种概念结合在一起了。

  研究人员已经显示了如何把浏览器作为连接到电子邮件或者VoIP服务器的网关。他们认为,由于浏览器具有连接到互联网和局域网的功能,浏览器将成为网络攻击的重要来源。汉森说,浏览器中还会发现更多的安全漏洞。

  韦弗表示,他担心他的研究结果可能会导致对互联网发动的新的攻击。这是他推迟发表论文和没有发布全部利用安全漏洞的代码的原因。

  跨站条码打印机垃圾信息会不会很快在网络上出现呢?韦弗认为这种事情很可能会发生。他说,垃圾信息制造者什么手段都会尝试。
 

免责声明:本商铺所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责,一比多公司对此不承担任何保证责任。

友情提醒:为保障您的利益,降低您的风险,建议优先选择商机宝付费会员的产品和服务。


沧州打印机耗材   地址:河北沧州   邮政编码:061000
联系人:董经理   电话:0317-3518023   手机:13833702544   
技术支持:一比多  |  免责声明 | 隐私声明
增值电信业务经营许可证:沪B2-20070060     网站Icp备案号:沪ICP备05000175号
<%---站点编号 ----%> <%---页面编号 ----%> <%---页面参数1 ----%> <%---页面参数2----%> <%---页面参数3 ----%>