打印机竟成泄密“重灾区”?中国科技如何筑牢安全防线?

发布者:沙流水随 2026-8-28 10:06

打印机居然也能泄密?如果你在机关单位工作,请注意身边的打印机。

7月29日,央视曝光了一起废旧打印机回收泄密案件。某单位的办公用品供应商,以回收旧机器为名,收了一台即将报废的打印机,将里面的废旧硒鼓回收后,把该硒鼓曾打印过的涉密文件信息复原打印,然后将其卖给境外组织,收取巨额回报。

之后这个郑某就被国家安全部门处理了,而涉嫌向郑某出售机密的机关单位负责人王某被给予了政务处分。甭管你是故意的还是不小心的,国家核心机密安全大于天。

很多人不了解打印机的工作原理,觉得报废机器可以随意处理,觉得我把机器断网就不会泄密,这种想法是极其天真的,上面这个案例和网络没有任何关系,照样将机密泄露了出去。

8月5日,商务部紧急采取行动,对进口打印机采取调查。以前国内使用最多的打印机就是日本的,人们耳熟能详的两个品牌就是爱普生和佳能。毫无疑问,外务省靠着这个窃取了很多情报。现在这两个品牌的打印机在国内市场的份额逐年下降,很多机关单位早就换了国产机器,而且设备在使用时也会经过安全审核,对于废旧耗材的处理也更加规范。可是就是有些人的敏锐度太低或者说是没有,其实不光是国家单位,中国重要民营企业的核心机密也事关国家安全,也需要有足够的防范意识。

一台打印机上面只不过有几个按键,它是怎么泄密的?咱们就把原理讲清楚。

泄密分为三类,第一种最为初级,很多黑客都会这种手法。像打印机这样的硬件现在都自带嵌入式系统,如果打印机联网,黑客通过网络,破解默认管理密码入侵设备后台,读取打印机硬盘缓存历史文件。还可以以打印机为跳板,入侵整个内网,这是很恐怖的一件事。防范方法也很简单,断网就行了,经常修改设备默认密码,杜绝远程访问。

第二种线下窃密,前面说了,硬盘有缓存历史文件,高端一点的间谍不会采用什么网络入侵方式,他只会伪装成修理员,某个单位的打印机坏了,他上门维修,趁机窃取硬盘里的数据。

那很多人就要问了,这台打印机为什么会坏呢?这个很简单,在硬件里设置一个无线电远程操控锁机组件,他手上有遥控器,按一下你的打印机就坏了。然后他自己上门或者是发展下线上门维修。你所认为的断网,其实没有完全断。还有就是上面介绍的例子,利用回收二手设备进行窃密。

第三种是出厂就嵌入窃密模块,你手上的机密文件还没印出来,他那边就已经得到了。一些外国品牌配合外国政府生产出的留有后门的改装版打印机,专门出口到想要窃取机密的国家。打印机接收涉密打印指令时,模块会同步抓取待打印的原始数据、文档内容,通过隐蔽的无线信号实时外传。

这种窃密方式该如何防范?

有一套完整的流程,对容易涉密的机关单位而言,在购买新打印机时,开箱时需严格检查主板线路有没有额外加装元件,不准私自维修、送外检修,整个过程内部安全维保全程专人在场,每隔一段时间做硬件拆机检查与硬件安全校验。有的时候还会用到频谱分析仪,全频段无线信号探测器能定位异常射频源。

最关键的是什么?要想不被窃密,首先自己得硬。国产打印机的性能要足够好,减少对外采购,也包括打印机的零部件,100%国产,这样彻底断绝窃密打印机流入国内通道。

目前国内打印机市场,高端国产只占30%,其余六成都被美日掌控。而且某些国产打印机品牌也不能完全信任,机器是死的人是活的,间谍无孔不入,有些还会伪装成打印机生产企业的员工,还有厂商员工叛变。显然,那位姓郑的办公设备回收商是中国人,但不妨碍他是汉奸。

当下国内主要可靠的是奔图、中船汉光、紫光汉图这几个品牌,实现主控芯片、激光扫描单元全栈自研,可量产A3高速激光设备。中船汉光侧重涉密安全增强复印机,面向保密单位。而且这些打印机已经与国内的很多系统兼容,固件、驱动全自主,可关闭异常外联,规避后门窃密风险,适配麒麟、统信等国产操作系统,耗材开放,取消加密锁,后期使用成本更低。虽然说目前打印效果还不如国际上的一些巨头企业,可是能够满足机关单位的需求,国内市场需要一段时间去接受。

大家都在看