메뉴 바로가기본문 바로가기
QnA
제  목문의 답변드리겠습니다.
이름고객지원실
제품명ipTIME N8004R
인터넷 회선KT FTTH
목록보기
안녕하세요~ 고객님, ipTIME 기술팀 입니다. 문의하신 내용에 답변 드리겠습니다. 문의하신 내용은 이 공격이 외부에서 프린터의 포트로 직접 접속하는 경우라면 공유기에서 컨트롤 할 수 있겠지만, 내부에 설치된 PC에서 명령을 보내는 것이라면 PC와 프린터가 직접 통신하는 내용이기 때문에 공유기에서 컨트롤 할 수 없어 동일한 문제가 나타날 수 있습니다. 따라서 근본적으로는 PC쪽 보안을 신경쓰실 필요가 있으며 해당 포트를 차단하는 방법은 인터넷 사용제한 규칙을 이용하시면 됩니다. 방향 : 외부 -> 내부, 내부 목적지 : TCP/UDP 9100 내부IP주소 : 프린터의 IP주소 차단

감사합니다.  


프린터, 포스기 대상 인쇄물 자동 출력 공격 주의 □ 개요 o 공격자에 의해 프린터, 포스기(POS) 대상 해킹관련 영문 메세지가 자동으로 출력되는 사례가 발생하여 이에 대한 이용자 주의 당부 ※ 네트워크 인쇄 및 이메일 주소 인쇄 기능을 악용, 외부 인터넷에 연결된 제품 대상으로 인쇄물을 출력시켜 정상 서비스에 차질 발생 □ 영향 받는 제품 o 네트워크 출력 기능이 포함된 프린터, 포스 기기 □ 출력 사례 Hacked: Please send 0.05 Bitcoin to ~ □ 해결 방안 o 영향 받는 기기를 공인 IP 사용이 아닌 내부 사설IP로 변경하여 사용 권고 o 방화벽에서 프린터 제어 PCL(Printer Command Language), PJL(Printer Job Language)프로토콜이 사용하는 포트(9100번)를 외부와 차단 권고 o 허용된 사용자 IP만 인쇄 기능을 동작 시킬 수 있도록 방화벽 및 프린터 권한 설정 권고 o 프린터 인쇄물 정보 유출을 사전에 예방하기 위해 프린터 관리자(웹 페이지 등)의 디폴트 패스워드를 안전하게 변경하여 사용하고 캐시파일, 스캔파일 등을 주기적으로 삭제 위 내용과 같은 문제가 발생하여 제목과 같이 프린터 포트(9100번)를 외부에서 접속할 수 없도록 차단하고자 합니다. 공유기에서 차단할 수 있는 방법을 알려주셨으면 합니다.


[2017-03-06 09:48:03]
목록보기
▲공유기 원격 접속시 오류
▼DDNS 삭제 요청
챗봇 상담
설치도우미 바로가기
펌웨어 업그레이드 바로가기
펌웨어 복구도우미 바로가기
ipTIME 검색기 바로가기
EasyMesh 접속기 바로가기
ipDISK ipCloud 바로가기
ipCAM Tools 바로가기
DDNS 관리 바로가기