中國(guó)軟件與技術(shù)服務(wù)公司工程師肖曾瀟對(duì)傳真打印的風(fēng)險(xiǎn)解說(shuō)到:“現(xiàn)在的打印機(jī)、復(fù)印機(jī)、一體機(jī)等打印復(fù)印設(shè)備,里面都有一塊體積不大的芯片,它的存儲(chǔ)記憶功能相當(dāng)強(qiáng)大,能儲(chǔ)存任何經(jīng)它復(fù)印、掃描、發(fā)送過(guò)的文字、圖像……這些信息會(huì)存在被泄密的風(fēng)險(xiǎn)。”
打印復(fù)印設(shè)備不過(guò)是辦公室里面最常見(jiàn)、不起眼的設(shè)備,往往忽略它們所隱藏的安全問(wèn)題。以下案例體現(xiàn)了這些設(shè)備所隱藏的風(fēng)險(xiǎn): 在伊拉克戰(zhàn)爭(zhēng)開(kāi)始之初,美國(guó)曾通過(guò)第三方把一批打印機(jī)賣給了伊拉克,并且在戰(zhàn)爭(zhēng)中通過(guò)遙控激活了事先藏在打印機(jī)芯片中的計(jì)算機(jī)病毒,導(dǎo)致伊拉克軍事系統(tǒng)癱瘓,美軍獲取了勝利。
目前打印復(fù)印設(shè)備的風(fēng)險(xiǎn)主要是兩個(gè)方面,一個(gè)是直接和互聯(lián)網(wǎng)相聯(lián)的網(wǎng)絡(luò)傳輸風(fēng)險(xiǎn),另外一個(gè)則是廢棄設(shè)備的芯片未及時(shí)處理造成的泄密風(fēng)險(xiǎn)。網(wǎng)絡(luò)傳輸風(fēng)險(xiǎn)是由 于現(xiàn)在的打印機(jī)復(fù)印設(shè)備能直接與網(wǎng)絡(luò)連接,使得這些設(shè)備產(chǎn)生程序漏洞,黑客便有機(jī)可乘竊取機(jī)密。在報(bào)廢舊的機(jī)器時(shí),沒(méi)有及時(shí)處理好存儲(chǔ)信息的芯片,利用一些軟件便可實(shí)現(xiàn)機(jī)密的竊取,從而導(dǎo)致芯片泄密風(fēng)險(xiǎn)。
員工使用傳真機(jī)收發(fā)傳真時(shí),要利用打印復(fù)印設(shè)備把收發(fā)到的文件制作成紙質(zhì)文檔,這些文檔信息便“自動(dòng)”存儲(chǔ)到設(shè)備的芯片上,那么利用程序漏洞便可實(shí)現(xiàn)網(wǎng)絡(luò)傳輸竊取,在設(shè)備報(bào)廢時(shí)使用軟件便可輕松截取一些重要的信息。這證明了傳統(tǒng)的傳真機(jī)傳真過(guò)程也是極具風(fēng)險(xiǎn)。而且,在打印、復(fù)印設(shè)備領(lǐng)域,其核心控制、數(shù)據(jù)流、數(shù)據(jù)格式等重要信息都掌握在制造商家的手里,因此,想要主動(dòng)從產(chǎn)品源頭控制硬盤數(shù)據(jù)外泄,目前技術(shù)上還很難實(shí)現(xiàn)。
當(dāng)然,目前也已經(jīng)出現(xiàn)了一種新式的傳真系統(tǒng)設(shè)備,通過(guò)傳真服務(wù)器從終端客戶端直接發(fā)送到服務(wù)器完成傳真收發(fā)過(guò)程,這樣就摒棄傳統(tǒng)傳真機(jī),避免了傳真文檔打印或復(fù)印過(guò)程,減少信息存儲(chǔ)到打印復(fù)印設(shè)備芯片的可能性,保障了企業(yè)信息在傳遞方式上的私密性和安全性。但是,我們?nèi)粘9ぷ髦锌隙ㄊ且玫轿募蛴,在目前沒(méi)有研究出解決復(fù)印機(jī)泄密隱患的情況下,我們能做的就是提高警惕,經(jīng)常清除內(nèi)存,最大限度避免隱私泄露。