精品国产一区二区三区香蕉9,一区二区三区精品国产日韩免费,国产在线 永久免费,国产精品一区二区网爆门事件

<ol id="3acob"><nobr id="3acob"><kbd id="3acob"></kbd></nobr></ol>

  • 
    
    <sup id="3acob"></sup>

  • <sup id="3acob"></sup>
  • 首頁(yè) > 科技 > IT業(yè)界 > 正文

    NSA秒抓內(nèi)鬼曝光打印機(jī)行業(yè)最大“安全潛規(guī)則” (附:可被NSA全球追蹤的彩色打印機(jī)產(chǎn)品黑名單)

    文章來(lái)源:IT經(jīng)理網(wǎng)
    字體:
    發(fā)布時(shí)間:2017-07-14 16:31:51

    文檔分享 數(shù)據(jù)安全

    近日,知名媒體The Intercept 根據(jù)內(nèi)部人士泄漏的 NSA 機(jī)密文件報(bào)道稱(chēng),俄羅斯去年 11 月在美國(guó)大選前夕對(duì)至少一家美國(guó)投票軟件供應(yīng)商發(fā)動(dòng)網(wǎng)絡(luò)攻擊、并向超過(guò) 100 家地方選舉辦公室發(fā)送釣魚(yú)郵件。NSA 在文件中明確指出,攻擊發(fā)起者是俄羅斯總參謀部的情報(bào)總局。

    關(guān)于俄羅斯通過(guò)黑客攻擊操縱美國(guó)總統(tǒng)大選的報(bào)道自特朗普當(dāng)選以來(lái)就此起彼伏不絕于耳,但是此次爆料事件出現(xiàn)了讓人驚悚的一幕:與斯諾登、曼寧等泄密事件不同,NSA在數(shù)小時(shí)之內(nèi)就抓住了泄密黑客操縱總統(tǒng)大選事件調(diào)查資料的內(nèi)鬼!

    根據(jù)安全媒體Errata Security的報(bào)道,在Intercept的報(bào)道上線的同一天,美國(guó)司法部宣布起訴一名聯(lián)邦簽約雇員將保密材料發(fā)送給 The Intercept,現(xiàn)年25歲的 Reality Leigh Winner 被控從佐治亞州的一處政府設(shè)施中帶走保密信息。司法部稱(chēng),她于 6 月 3 日被捕。 一名了解內(nèi)情的美國(guó)官員稱(chēng),Winner 被控向 The Intercept 泄露 NSA 的報(bào)告。

    Errata指出,Winner之所以在數(shù)小時(shí)內(nèi)落網(wǎng),是因?yàn)镮ntercept刊登的泄密文檔不是原始PDF文件,而是Winner提供的打印文檔的掃描件,而如今大多數(shù)打印機(jī)新產(chǎn)品都會(huì)在文檔上打印追蹤點(diǎn)陣(肉眼難以辨識(shí)的黃色小點(diǎn),一種加密數(shù)字水印),這些點(diǎn)陣包含文檔的打印時(shí)間和地點(diǎn)等信息,而NSA正是憑借這個(gè)追蹤后門(mén)“秒抓”了泄密者。

    下面我們來(lái)看看這些神秘黃色點(diǎn)陣的真容,首先從Intercept的網(wǎng)站文章中下載winner泄密文檔,用PDF閱讀器打開(kāi),放大查看文檔空白邊緣,隱約可以看到黃點(diǎn):

    NSA intercept 打印機(jī)后門(mén)2

     

    如果你電腦屏幕不夠清潔,或者屏幕偏色,可能難以辨識(shí)上圖中的黃點(diǎn),那么可以截屏后在圖像編輯軟件中打開(kāi)(例如Photoshop或者mac系統(tǒng)中的Paintbrush工具),然后選擇“顏色反轉(zhuǎn)”處理圖片,就可以讓這些隱秘的黃點(diǎn)暴露無(wú)遺:

    NSA intercept 打印機(jī)后門(mén)3

    將圖片旋轉(zhuǎn)180度將密寫(xiě)代碼擺正:

    NSA intercept 打印機(jī)后門(mén)3-0

    然后用EFF提供的這個(gè)工具就可以解密這些黃點(diǎn)包含的信息:

    NSA intercept 打印機(jī)后門(mén)3-1

    解碼生成如下信息:

    NSA intercept 打印機(jī)后門(mén)4

    信息顯示,Intercept發(fā)布的這份泄露文檔的打印機(jī)型號(hào)代碼54,串碼為29535218,打印時(shí)間為2017年6點(diǎn)20分。

    解碼方法如下:

    image

    NSA根據(jù)這些信息,不費(fèi)吹灰之力就鎖定了文檔的打印者。

    事實(shí)上,這已經(jīng)不是美國(guó)情報(bào)和執(zhí)法機(jī)構(gòu)第一次根據(jù)媒體發(fā)布的文檔中隱含的追蹤信息鎖定嫌疑人,當(dāng)年Vice在報(bào)道逃亡中的殺毒軟件教父級(jí)人物John McAfee時(shí),在文章中配發(fā)了一張McAfee的照片,而正是這張照片中隱藏的EXIF信息(包含GPS坐標(biāo)),出賣(mài)了McAfee。(編者注:安全意識(shí)真的是信息安全最薄弱環(huán)節(jié))

    政府在打印機(jī)中暗藏著兩個(gè)“不可告人”的秘密,其中一個(gè)是打印機(jī)可以識(shí)別紙幣中的特殊水印而拒絕打印鈔票,例如下面這張20美元的水。

    鈔票防打印圖案

    而打印機(jī)產(chǎn)品包藏的第二個(gè)秘密就是我們今天事件中最關(guān)鍵的梗:打印文件中暗藏的黃色追蹤點(diǎn)陣(數(shù)字水。。根據(jù)EFF的報(bào)道,包括三星、兄弟、愛(ài)普生、佳能、富士、IBM、惠普、京瓷、利盟等幾乎所有主流彩色打印機(jī)廠商都與(美國(guó))政府簽訂了秘密協(xié)議,確保其打印機(jī)輸出文件在數(shù)字取證時(shí)具備可回溯性。以下是EFF給出的(部分)會(huì)在文檔中植入隱形數(shù)字水印的打印機(jī)廠商和相關(guān)產(chǎn)品型號(hào):

    輸入品牌或型號(hào)檢索

    廠商型號(hào)是否有水印
    兄弟HL-2700CN
    HL-4200CN
    佳能CLC 1000
    CLC 2400
    CLC 3002
    CLC 4000
    CLC 5000+
    CLC-iR 3200-C1
    Color imageRUNNER C2570
    Color imageRUNNER C3100CN
    Color imageRUNNER C3200
    Color imageRUNNER C3200N
    Color imageRUNNER C3220
    Color Laser Copier 1150
    Imageclass MF8170C
    LBP 2410
    戴爾3000CN
    3100CN
    5100CN
    戴普生AcuLaser C900
    AcuLaser C1100
    AcuLaser C1500
    AcuLaser C1900
    AcuLaser C3000
    AcuLaser C4000
    惠普Color LaserJET 1550L
    Color LaserJET 1600
    Color LaserJET 2250LN
    Color LaserJET 2500
    Color LaserJET 2500L
    Color LaserJET 2500N
    Color LaserJET 2550
    Color LaserJET 2550L
    Color LaserJET 2550N
    Color LaserJET 2600N
    Color LaserJET 2680
    Color LaserJET 2700N
    Color LaserJET 2840
    Color LaserJET 3500
    Color LaserJET 3550
    Color LaserJET 3600DN
    Color LaserJET 3700
    Color LaserJET 3700DN
    Color LaserJET 3700N
    Color LaserJET 4500
    Color LaserJET 4500DN
    Color LaserJET 4500N
    Color LaserJET 4550
    Color LaserJET 4550N
    Color LaserJET 4600
    Color LaserJET 4600DN
    Color LaserJET 4600HDN
    Color LaserJET 4600N
    Color LaserJET 4650
    Color LaserJET 4650DN
    Color LaserJET 4650DTN
    Color LaserJET 4700
    Color LaserJET 4700DN
    Color LaserJET 4700DTN
    Color LaserJET 5M
    Color LaserJET 5100CN
    Color LaserJET 5500
    Color LaserJET 5500ATN
    Color LaserJET 5500DN
    Color LaserJET 5500HDN
    Color LaserJET 5550
    Color LaserJET 5550DN
    Color LaserJET 5550DTN
    Color LaserJET 8500
    Color LaserJET 8500DN
    Color LaserJET 8550
    Color LaserJET 8550DN
    Color LaserJET 8550GN
    Color LaserJET 9500
    Color LaserJET 9500HDN
    Color LaserJET 9500MFP
    IBMInfoprint Color 1454
    Infoprint Color 1464 PS3
    柯尼卡美能達(dá)Bizhub C252
    Bizhub C350
    Colorforce 1501
    Colorforce 8050
    DialtaColor CF 2001
    DialtaColor CF 2002
    Ikon CPP500E
    Magicolor 2 Desklaser
    Magicolor 2200 DL
    Magicolor 2210
    Magicolor 2300 DL
    Magicolor 2300 W
    Magicolor 2350
    Magicolor 2350 EN
    Magicolor 2400 W
    Magicolor 2430 DL
    Magicolor 2450
    Magicolor 3100
    Magicolor 3300
    Magicolor 5450
    Magicolor 7300
    京瓷C2630D
    FS-C5016N
    FS-C5020N
    FS-C5030N
    FS-C8008
    Mita KM-C2230
    利盟C510
    C720
    C752
    C752N
    C760
    C910
    C912
    柯尼卡DSc38
    Oki日沖商業(yè)C5100
    C5150
    C5150N
    C5200
    C5300
    C7200
    C7350
    C7400
    C7400N
    C9200
    C9300
    C9400
    MIP C5540
    OkiLAN 8100E
    松下Workio KXCL-500
    理光Aficio 1224C
    Aficio 1232C
    Aficio CL 2000
    Aficio CL 3000
    Aficio CL 3000E
    Aficio CL 6010
    Aficio CL 7000
    AP 206
    Infotec/Danka ISC 2838
    LD238C
    LP125CX/LP126CN
    三星CLP-500
    CLP-510
    CLP-550
    CLP-550N
    賽文C3210
    CLP35
    東芝eStudio 210c
    eStudio 211c
    eStudio 310c
    eStudio 311c
    eStudio 2100c
    eStudio 3100c
    eStudio 3511
    FC15
    FC15i
    FC22
    FC22i
    FC25P
    FC25Pi
    FC70
    美國(guó)施樂(lè)DocuColor 12
    DocuColor 40
    DocuColor 1521
    DocuColor 1632
    DocuColor 2000
    DocuColor 2045
    DocuColor 2240
    DocuColor 3535
    DocuColor 5252
    DocuColor 6060
    Phaser 560
    Phaser 740
    Phaser 750 (Z750V)
    Phaser 750P
    Phaser 790
    Phaser 850DP
    Phaser 860DP
    Phaser 1235
    Phaser 6100
    Phaser 6200
    Phaser 6200DP
    Phaser 6250DP
    Phaser 6350DP
    Phaser 7300DN
    Phaser 7300DT
    Phaser 7700
    Phaser 7750DN
    Phaser 8200DP
    Phaser 8200DX
    Phaser 8400
    Phaser 8400B不清楚
    Phaser 8400DP不清楚
    Phaser 8400DX不清楚
    Phaser 8400N不清楚
    Phaser 8440DP不清楚
    Phaser 8550
    Phaser 8550DP
    Phaser 8560MFP/D
    WorkCentre M24
    WorkCentre Pro

    2017年6月7日更新:

    1.目前Github上已經(jīng)放出去除跟蹤點(diǎn)陣的開(kāi)源工具(Github

    2.打印機(jī)產(chǎn)品常見(jiàn)遺留安全漏洞列表(調(diào)查使用的打印機(jī)滲透測(cè)試工具包PRET):

    注:所有廠商中只有戴爾和Google對(duì)上述打印機(jī)漏洞予以積極回應(yīng)

    發(fā)表評(píng)論 共有條評(píng)論
    用戶(hù)名: 密碼:
    驗(yàn)證碼: 匿名發(fā)表