谁登录了我的打印机?


22

4月1日,有人登录了打印机,并在许多HP LaserJet打印机上将就绪屏幕更改为“投票表决”。我知道他们必须已经通过telnet登录。而且我发现了有关如何进行此活动的文章:http : //blog.mbcharbonneau.com/2007/01/22/change-the-status-message-of-a-hp-laserjet-printer/ 我只是想知道,我如何找出是谁做的这个恶作剧?打印机上的HP telnet是否保留访问日志?如果是这样,我如何访问它?

在此处输入图片说明

更新:哦,嘿,乔什的投票今天回来了,但是telnet config被禁用了,我设置的管理员密码也被删除了?如何锁定此BS?

更新:我从这里更新了固件 但是消息仍然存在。我不能摆脱它。


3
我一段时间以来看到的更有趣的问题之一...希望您能解决这个问题!PS问乔希,他是否做到了。
Steve Meisner

16
听起来像是乔希。

3
有趣。今天早上我们也有几台LaserJet展示“投票给Josh”。我们的打印服务器经理名为Josh,但否认他的参与,在看完这篇文章后,我倾向于相信他。哪些型号对您有影响?我们将其安装在一对P4015上。这可能是一次攻击(我见过的三台打印机都具有外部NAT)。还是聪明的HP工程师的4/1定时炸弹?

2
在京瓷(Kyocera)上也看到了同样的情况,该摄像机还暴露了用于RAW打印的端口9100,因此它绝对是一些新兴的自动化工具。我只是要缩小与我们合作的外部公司的/ 16对9100的访问,需要打印到它。
乔治

2
哇,这是一个古老的漏洞。更新您的固件。
Keltari 2014年

Answers:


4

如果所有打印机都通过集中式HP jetdirect打印服务器运行,则取决于该服务器的设置方式,您可能会有日志。与运行该设备的任何人联系。

根据我自己的调查,除非您的特定网络进行某种日志记录,否则打印机上没有“访问日志”,也没有办法对其进行跟踪。如果您的打印机像大多数情况一样是单独设置的,那么您实际上没有任何东西。

不过,这很有趣!我知道西肯塔基大学和北密歇根大学的打印机都一直在显示此消息。从其他评论中可以看到更多的人。

据我所知,这不是一个模因,受灾地区之间没有真正的联系。这表明它是某种自动化过程。可能是那些向telnet端口发送垃圾邮件,希望找到不受保护的打印机。

我要说的是,您没有要追踪的特定恶作剧,而是一种病毒/蠕虫,它可能感染了许多计算机。我猜这可能是愚人节的恶作剧。我知道至少有一些受影响的打印机位于NAT之后,因此这些命令来自网络内部是有道理的,并且考虑到相对广泛的影响范围,它必须是一群协作的人,他们完全是无知的,或者它是一个程序。


我在shell中编写了一个监视脚本,好像我在2014年4月3日21:09:24 EDT时再次受到攻击。我希望网络人员能弄清楚这一点,如果我能提供时间戳记的话。
2014年

1
关于消息的信息:该文本是对数字货币社区在www.reddit.com/r/dogecoin上赞助的nascar汽车的引用。他们希望Josh Wise(驾驶汽车的人)获胜,因为好吧,这是一辆荒谬的汽车。
Tek
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.