Ngày 24/3 vừa qua, 59 máy in tại trường Đại học Northeastern ở thành phố Boston (Mỹ) bỗng nhiên in ra cả loạt tài liệu thù ghét người theo thuyết ưu thế của người da trắng. Đây chỉ là một phần trong cả loạt sự cố máy in đã được báo cáo tại Đại học Northeastern và một số trường khác.

Điều này không gây ngạc nhiên cho giới bảo mật máy tính. Máy in dùng trong doanh nghiệp ngày nay đã có nhiều cải tiến, tích hợp nhiều tính năng, kết nối mạng và cũng vì thế mà tiềm ẩn những lỗ hổng bảo mật như mọi thiết bị khác trên mạng. Tuy nhiên, không giống như máy tính, chẳng có ai ngồi trước máy in cả ngày và những rủi ro từ máy in hầu như không được để ý tới.

“Nhiều máy in vẫn được sử dụng với mật khẩu mặc định, hoặc không hề có mật khẩu, hoặc cả chục máy có cùng mật khẩu truy cập”, Michael Howard, cố vấn trưởng về bảo mật của HP, chia sẻ kinh nghiệm. “Máy in không có mật khẩu bảo vệ là một mỏ vàng cho hacker”. Ông cho biết kiểu tấn công thường thấy là hacker xâm nhập vào máy in, chuyển hướng tài liệu sang một máy tính khác trước khi in ra, nghĩa là chúng đọc được mọi thứ chuẩn bị in. Vì thế ông đưa ra lời khuyên tài liệu phải được mã hóa.

Trường hợp sự cố máy in ở Đại học Northeastern, theo Mark Nardone, giám đốc bảo mật của nhà trường cho biết, hacker đã sử dụng công cụ tìm kiếm để quét tìm những cổng máy in không được bảo vệ, sau đó gửi lệnh in một tập tin PDF tới từng máy in bị phát hiện có lỗ hổng. Ông cho biết đây đều là những máy in do các khoa tự mua sắm, không nằm trong danh mục quản lý tập trung của bộ phận CNTT của trường. Những máy in quản lý tập trung được kết nối với mạng VLAN và “vô hình” trước kẻ tấn công. Chúng được bảo vệ bằng một tường lửa có khả năng chặn các lệnh in gửi đến từ bên ngoài trường. xin Chào cả nhà trong diễn đàn. để chia sẻ những thông tin bài viết đã được sưu tầm trên internet Dịch Vụ Nạp Mực In Tại Nhà xin chuyên tìm đọc và thấy gì hay hay lại copy Sửa Wifi Tại Nhà và đây là những ai quan tâm vui lòng click vào liên kết ai hủng hộ thì truy cập vào web để xem xin cảm ơn