Breaking News
Loading...
Thứ Tư, 11 tháng 2, 2015

Máy photo in scan: miếng mồi béo bở trong mắt hacker

19:08

Ngoài việc khai thác dữ liệu , thông cáo nhạy cảm từ máy photocopy màu hay máy photocopy , tin tặc còn có khả năng tiến công máy tính từ máy photocopy màu kết nối mạng. Do đó , đảm bảo an toàn cho máy photocopy màu cũng là việc các nhà quản trị CNTT nên làm.


Máy in hay máy photocopy có khả năng trở thành nguy cơ bảo mật trầm trọng nếu nhà quản trị CNTT không lo nghĩ tới. Các máy photocopy màu đơn giản thường dụng trong gia đình , văn phòng nhỏ , không có bộ nhớ sơ cấp , không giao diện web sẽ ít gặp nguy cơ hơn so với các máy photo in scan đa công năng , máy photo in scan mạng , máy photo in scan có bộ nhớ trong… dùng tại các doanh nghiệp.



Máy photo in scan thường phải đối diện với 5 mối làm ai đấy sợ sệt và chỗ trống bảo mật:


Lấy cắp tài liệu: Bạn in các tài liệu quan yếu trên cho thuê máy photo cũ mạng , nhưng chưa kịp lấy , người nào đó có xác xuất đến cho thuê máy photo cũ và lấy các tài liệu của bạn.


Thay đổi các thiết lập in ấn: Nếu bạn không cấu hình quyền hạn thiết lập và điều khiển cho thuê máy photo cũ , người nào đó có thể  thay đổi các thiết lập photo , chuyển hướng photo đến cho thuê máy photo cũ nào đó , lưu bản sao tài liệu của bạn , hay thiết lập lại chế độ như lúc xuất xưởng ( factory default ) của cho thuê máy photo cũ.


Lưu bản sao tài liệu vào bộ nhớ trong: Nếu máy photo in scan của bạn trang bị bộ nhớ sơ cấp , người nào đó có xác xuất lưu các tài liệu ấn loát , fax vào bộ nhớ này và lấy cắp tài liệu mà bạn không ý thức. Giả thử máy photo in scan bị hỏng và bạn quyết định bỏ đi nhưng chưa xóa dữ liệu lưu trong bộ nhớ , người khác vẫn có xác xuất khôi phục các dữ liệu này.


“Nghe lén" dữ liệu đang truyền tải: hacker có xác xuất “nghe lén” và “sao chụp” dữ liệu đang truyền tải trên mạng , từ máy tính đến máy photo in scan.


Thâm nhập thuê máy photocopy toshiba mới từ Internet: hacker có xác xuất thâm nhập vào thuê máy photocopy toshiba mới có kết nối mạng , sau thời gian ấy leo thang tấn công máy tính. Các mẫu thuê máy photocopy toshiba mới dĩ vãng thiếu các chức năng bảo mật , chả hạn password trông coi , thường là mục đích của kiểu tấn công này.
Nếu thuê máy photocopy toshiba mới không có kết nối mạng , dữ liệu của bạn cũng gặp không ít mối sợ sệt nếu không lưu tâm. Với các thuê máy photocopy toshiba mới có kết nối mạng , nguy cơ mất an toàn báo cáo còn nhiều hơn. Hacker có xác xuất thay đổi thiết lập thuê máy photocopy toshiba mới , sao chép dữ liệu photo lưu trong bộ nhớ , phát động cuộc tấn công từ chối dịch vụ ( denial-of-service - DoS ) , sao chép phần mềm độc hại vào thuê máy photocopy toshiba mới để kiểm soát từ xa…


Một số cách trông coi an toàn dữ liệu , chống thâm nhập máy photo in scan


Bảo vệ vật lý: Tức trông coi nơi đặt máy photo in scan , ngăn chặn các hành vi lấy cắp tài liệu ấn loát , truy nhập trái phép vào máy photo in scan qua cổng USB , mạng. Với những phòng ban cần chắc chắn an toàn báo cáo chả hạn phòng kế toán nên đặt máy photo in scan gần người đảm trách , quản ngại lý. Với những tài liệu in sai , bạn sử dụng máy hủy giấy thay vì để nguyên bỏ vào thùng rác.


Password bảo vệ: Nếu doanh nghiệp bạn dùng thuê máy photocopy toshiba mới đa công năng , thuê máy photocopy toshiba mới mạng , bạn có xác xuất thiết lập chức năng password trông coi nhằm ngăn chặn các hành vi truy nhập trái phép vào bảng điều khiển thuê máy photocopy toshiba mới , thiết lập các thông số.


Điều bạn cần chú ý là không nên truy nhập trang điều khiển cho thuê máy photocopy 355 từ Internet nhằm tránh hacker tầm và thâm nhập thuê máy photocopy toshiba mới của bạn. Bên cạnh đó , bạn cũng nên thiết lập tường lửa chặt , tránh việc “mở cổng” truy nhập thuê máy photocopy toshiba mới từ Internet. Một số thuê máy photocopy toshiba mới trợ giúp giao thức ấn loát qua mạng  Internet Printing Protocol ( IPP ) , hãy không mang lại kết quả hóa chức năng này nếu bạn không thật sự dùng đến.


Nếu máy photo in scan hay máy chủ photo sử dụng giao thức quản lý và giám sát thiết bị trên mạng SNMP , bạn nên thiết lập password mạnh , tùy chọn phiên bản giao thức mới SNMPv3 để tăng cường khả năng mã hóa và xác thực.


Bảo mật mạng truyền tải dữ liệu in ấn: Để ngăn hacker “nghe lén” và “sao chụp” dữ liệu truyền tải trên mạng , bạn hãy kiểm tra xem máy photo in scan có trợ giúp SSL/TLS , Ipsec , hay các phương pháp mã hóa khác không. Ví như có hãy thiết lập cơ chế mã hóa truyền tải dữ liệu qua mạng.


Cập nhật và nâng cấp thuê máy photocopy toshiba mới: Bạn nên cập nhập trình điều khiển và firmare mới ngay khi có xác xuất. Thường nhật các cập nhật này sẽ bổ sung , cải thiện các chức năng bảo mật , vá các chỗ trống và tu sửa các lỗi trên thuê máy photocopy toshiba mới.


Xóa dữ liệu trên bộ nhớ trước khi bỏ máy photo in scan cũ: Bạn hãy kiên cố không còn bất kỳ dữ liệu nào lưu trữ trên bộ nhớ máy photo in scan khi bạn bỏ nó đi. Khi xóa , bạn nên dùng các công cụ xóa vĩnh viễn dữ liệu chẳng thể khôi phục. Ví như bạn không biết cách xóa dữ liệu trên máy photo in scan , hãy giao thông nhà cung cấp để nhờ hỗ trợ.


Để ngăn chặn các chỗ trống không bảo mật , rò rỉ dữ liệu , bạn hãy giữ thuê máy photocopy toshiba mới ở nơi an toàn , thiết lập password trông coi , mã hóa truy nhập , và luôn nhớ thường xuyên cập nhật báo điều khiển , firmware.


Nguồn : PCWorld VN

0 nhận xét:

Đăng nhận xét

 
Toggle Footer