从国家安全部获悉,印表机作为日常的办公设备,从实际使用至报废过程中,均可能面临多方面的威胁,导致潜在的泄密,用户需高度重视并采取相应防范措施。 近期研究表明,印表机可能存在以下三个方面泄密隐患:
一是恶意软体的精准攻击。一些下载平台可能透过篡改列印驱动程式植入远端控制木马,借助下载连结传播至用户设备,进而实现远端操控并窃取资料。这种攻击方式通常透过污染企业开发环境,将恶意程式码嵌入官方发布的软体中,使用者一旦下载即被感染,从而形成由点及面的攻击模式。
二是电磁讯号泄漏。雷射印表机内部产生的高压静电场,以及喷墨印表机中的压电陶瓷元件,在工作时会产生可侦测的电磁讯号。这些讯号能够穿透墙体和玻璃等常规建筑材料,并透过特定演算法,清楚地还原出原始的列印内容,这种方法具有极高的隐蔽性。此类资讯外泄方式容易被境外情报单位利用,造成列印内容外泄。
三是废弃印表机内容二次恢复的风险。目前多数印表机内建储存模组会自动储存列印任务、扫描影像等资料。若该设备曾用于处理涉密材料,即使删除了记录并恢复出厂设置,其储存晶片中的底层资料仍可透过专业手段恢复,存在严重的泄密隐患。已有案例揭露,部分境外情报机构专门收购二手印表机,从中提取残留讯息,逐步形成了硬体窃密的产业链。
针对上述风险,相关部门建议:应从官方网站及时更新印表机驱动程序,避免点击第三方平台来历不明的链接;安装前应使用杀毒软体进行哈希值验证;处理涉密文档的印表机断开互联网,同时关闭远程控制、共享功能及USB、蓝牙等非必要接口。
此外,建议选用记忆体晶片可拆卸的列印设备,在淘汰时利用官方工具对资料进行深度擦除;安排专人负责拆除储存零件,并进行实体消磁处理;最终委托具备涉密资质的专业机构对涉密设备进行销毁。 |