99%的人不知道,为什么黑客喜欢攻击打印机?
黑客偏好攻击打印机的原因涉及多个层面,从设备本身的脆弱性到攻击后的潜在收益,以下是详细分析:
一、安全防护薄弱,易被忽视
1. 相比手机、电脑等设备,打印机常被视为“边缘设备”,企业和用户往往忽视其安全防护。例如,许多企业在部署防火墙、杀毒软件时,很少将打印机纳入保护范围,导致其成为网络中的“软肋”。
2.打印机固件和软件更新频率远低于其他设备。用户普遍缺乏更新意识,而厂商对安全补丁的投入也较少。例如,惠普LaserJet打印机曾曝出高危漏洞(CVE-2025-26506),攻击者可远程执行代码,但许多用户未及时更新固件。
二、网络连接性带来的风险
1. 打印机通常直接接入企业内网以实现共享功能,黑客可通过攻击打印机作为跳板,进一步渗透至服务器、数据库等核心系统。例如,施乐打印机漏洞(CVE-2024-12510)允许攻击者通过修改LDAP配置窃取域凭据,进而横向攻击其他关键系统。
2. 打印机的Wi-Fi和蓝牙连接常使用弱加密或默认密码,攻击者可通过破解无线信号直接入侵。此外,开放端口(如9100、631)易被扫描发现,成为攻击入口。
三、存储与处理敏感信息
1. 打印机可能存储打印任务、扫描文件甚至用户密码。例如,惠普打印机的存储单元若未隔离,攻击者可植入木马窃取文件,且过程无警报。
2. 打印作业处理时,文档可能缓存于内存中。黑客可通过PostScript或PJL语言漏洞拦截打印内容,例如利用TCP 9100端口监听并窃取内网数据。
四、攻击成本低且后果隐蔽
1. 打印机常见漏洞(如默认密码、老旧协议)易于发现,且存在开源攻击工具(如PRET工具包)。例如,匿名黑客曾利用Shodan扫描并控制5万台打印机,仅需简单操作即可发送恶意指令。
2. 攻击打印机常被视为“破坏性较低”的行为。例如,打印乱码或广告可能不会立即引发用户报警,而攻击手机或电脑则更容易被追踪。
五、作为横向攻击的跳板
打印机一旦被控制,可成为内网渗透的“桥头堡”。例如:通过施乐打印机漏洞(CVE-2024-12511),攻击者可捕获NetNTLMv2哈希,发起针对Active Directory的中继攻击。孟加拉国央行曾因打印机被植入木马,导致SWIFT系统失效,最终损失8100万美元。
六、固件与协议设计缺陷
1. PostScript、PJL等打印语言存在设计缺陷,且因兼容性问题难以彻底修复。例如,Windows Print Spooler漏洞存在20年,允许通过恶意驱动感染全网设备。
2. 多数打印机缺乏权限分级,攻击者一旦控制即可篡改固件,甚至植入后门。例如,惠普打印机固件若未更新,木马可长期潜伏并上传数据。
因此,用户应警惕打印机的“边缘设备”属性,避免其成为内网安全的“阿喀琉斯之踵”。











