佳能喷墨打印机广泛存在安全问题 重置后WiFi数据不会被清除有泄露风险 – 蓝点网
作者:休闲 来源:热点 浏览: 【大 中 小】 发布时间:2024-12-12 22:31:24 评论数:
佳能日前发布了一则安全公告警告家庭、佳能机广据办公室、喷墨文印店客户,打印点网佳能喷墨打印机广泛存在安全问题,泛存打印机连接过 WiFi 的安全话,WiFi 关键数据会被存储在设备内存中不会被抹掉,问题即便是重置初始化后这些信息也不会被抹掉,通过提取内存数据即可获得客户的后W会被 WiFi 信息。
佳能存储的清除 WiFi 信息包括 SSID、密码、有泄加密类型 (WPA3/2/WEP 等)、露风分配的险蓝 IP 地址、MAC 地址和网络配置文件。佳能机广据
这类信息对家庭用户的喷墨风险可能不算大,但对于商业企业来说是打印点网个安全缺陷,因为社工类黑客可以通过收集废弃的打印机或伪装成打印机维修人员提取内存中的信息,进而通过 WiFi 进入企业内网发起攻击。
因此企业在淘汰旧打印机时应当按照佳能提供的指导进行擦除操作,当然日常也需要提防那些自称是打印机维修人员的人,如果确实需要维修打印机,则应该联系制造商后并对维修人员进行身份验证。
受影响的打印机主要是喷墨类型的,包括佳能 E、G、GX、iB、iP、MB、MG、MX、PRO、TR、TS、XK 系列等,由于涉及型号太多这里无法一一列举,基本只要是佳能的喷墨打印机不管是家用还是商用版都存在问题。
以下是擦除方法:
1. 进入打印机设置、找到重置设置、点击重置全部
2. 连接到 WiFi
3. 再次执行重置全部操作
如果设置中没有重置全部选项:
1. 进入设置中重置局域网设置
2. 连接到 WiFi
3. 再次重置 LAN 设置
佳能 CP2023-003 号安全公告原文地址:https://psirt.canon/advisory-information/cp2023-003/