打印机驱动漏洞百出,无法根本解决,仅需端口通过权限入侵收据打印机
在 Reddit 社区有数十个帖子声称有一家网络安全公司正在分析通往不安全打印机的网络流量。
阴谋的一部分,使人觉得r/antiwork子版块在做一些非法的事情。
但监控互联网的网络安全公司GreyNoise的创始人安德鲁-莫里斯(Andrew Morris)告诉Motherboard,他的公司已经看到实际的网络流量进入不安全的票据打印机,莫里斯在抓捕利用不安全打印机的黑客方面有一定的经验。
莫里斯在一次在线聊天中告诉 Motherboard:“有人正在使用一种类似于'大规模扫描'的技术,在互联网上直接向打印机服务大规模地喷射原始TCP数据。基本上是向每一个打开TCP 9100端口的设备,打印一份预先写好的文件”。