佳能警告说,存储在喷墨打印机内存中的Wi-Fi连接设置的敏感数据可能不会在初始化过程中删除。
佳能警告说,存储在家庭和办公室/大幅面喷墨打印机内存中的Wi-Fi连接设置的敏感信息可能不会通过通常的初始化过程被删除。
当打印机可能在任何第三方手中时,例如在维修、出借、出售或处理设备时,用户的信息可能会暴露。
存储在佳能打印机中的信息取决于具体的型号,但是,几乎所有型号的打印机都存储了网络SSID、密码、网络类型(WPA3、WEP等)、MAC地址和IP地址。
受影响的喷墨打印机和商用喷墨打印机的列表可在这里。
一旦获得敏感的Wi-Fi连接信息,威胁行为者就可以访问托管打印机的网络,并开展各种恶意活动。
佳能提供了以下说明,通过擦除Wi-FI设置来缓解问题:
重置所有设置(重置设置‐> Reset all)
启用无线局域网
再次重置所有设置
对于设置菜单中没有“全部重置”功能的机型,用户可以按照以下步骤操作:
重置局域网设置
启用无线局域网
再次重置局域网设置
安全研究人员还建议通过将打印机放置在单独的专用网段上来使用网络分段。这将其与敏感系统和数据隔离开来,从而降低了入侵的影响。
建立强大的身份验证机制,例如复杂的密码或使用多因素身份验证(MFA)进行打印机访问。保持打印机的固件和软件更新,并禁用打印机上不必要的服务或协议,而这些服务或协议并不是预期的功能所必需的。
当然,安装后立即更改默认密码,并对打印机的设置和配置进行定期安全检查。