中國軟件與技術服務公司工程師肖曾瀟對傳真打印的風險解說到:“現(xiàn)在的打印機、復印機、一體機等打印復印設備,里面都有一塊體積不大的芯片,它的存儲記憶功能相當強大,能儲存任何經它復印、掃描、發(fā)送過的文字、圖像……這些信息會存在被泄密的風險。”
打印復印設備不過是辦公室里面最常見、不起眼的設備,往往忽略它們所隱藏的安全問題。以下案例體現(xiàn)了這些設備所隱藏的風險: 在伊拉克戰(zhàn)爭開始之初,美國曾通過第三方把一批打印機賣給了伊拉克,并且在戰(zhàn)爭中通過遙控激活了事先藏在打印機芯片中的計算機病毒,導致伊拉克軍事系統(tǒng)癱瘓,美軍獲取了勝利。
目前打印復印設備的風險主要是兩個方面,一個是直接和互聯(lián)網(wǎng)相聯(lián)的網(wǎng)絡傳輸風險,另外一個則是廢棄設備的芯片未及時處理造成的泄密風險。網(wǎng)絡傳輸風險是由 于現(xiàn)在的打印機復印設備能直接與網(wǎng)絡連接,使得這些設備產生程序漏洞,黑客便有機可乘竊取機密。在報廢舊的機器時,沒有及時處理好存儲信息的芯片,利用一些軟件便可實現(xiàn)機密的竊取,從而導致芯片泄密風險。
員工使用傳真機收發(fā)傳真時,要利用打印復印設備把收發(fā)到的文件制作成紙質文檔,這些文檔信息便“自動”存儲到設備的芯片上,那么利用程序漏洞便可實現(xiàn)網(wǎng)絡傳輸竊取,在設備報廢時使用軟件便可輕松截取一些重要的信息。這證明了傳統(tǒng)的傳真機傳真過程也是極具風險。而且,在打印、復印設備領域,其核心控制、數(shù)據(jù)流、數(shù)據(jù)格式等重要信息都掌握在制造商家的手里,因此,想要主動從產品源頭控制硬盤數(shù)據(jù)外泄,目前技術上還很難實現(xiàn)。
當然,目前也已經出現(xiàn)了一種新式的傳真系統(tǒng)設備,通過傳真服務器從終端客戶端直接發(fā)送到服務器完成傳真收發(fā)過程,這樣就摒棄傳統(tǒng)傳真機,避免了傳真文檔打印或復印過程,減少信息存儲到打印復印設備芯片的可能性,保障了企業(yè)信息在傳遞方式上的私密性和安全性。但是,我們日常工作中肯定是要用到文件打印,在目前沒有研究出解決復印機泄密隱患的情況下,我們能做的就是提高警惕,經常清除內存,最大限度避免隱私泄露。