Upgrade to Pro — share decks privately, control downloads, hide ads and more …

g0v summit CFP 2026

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
Avatar for CX330 CX330
January 14, 2026
18

g0v summit CFP 2026

Avatar for CX330

CX330

January 14, 2026

Transcript

  1. 當印表機遭受攻擊... NGO 中小型企業 個人 機密性 個資外洩(捐款 人名單外洩等) 合約等機密資 訊外洩、內網跳 板風險

    個人身分證 / 保 單等外洩、家庭 網路被入侵 完整性 文件被偽造 重要文件遭竄 改 重要文件遭竄 改 可用性 遭勒索、列印流 程遭癱瘓 勒索、列印流程 遭癱瘓 遭勒索、被作為 殭屍節點
  2. 什麼是 CVE • Common Vulnerabilities & Exposures • 公開的漏洞資料庫 o

    安全評估 o 漏洞管理 •編號會以年份加上一個序列號 o E.g. CVE-2025-0001
  3. 什麼是 CVSS • Common Vulnerabilities Scoring System • 基於某一些指標構建的一套相對客觀的漏洞評分系統 o

    可以快速了解某個漏洞的影響力 o 指標包含 § 攻擊向量 § 攻擊複雜性 § 前面提過的 CIA § 等等
  4. Brother 印表機漏洞:CVE-2024-51977 • 漏洞內容 o 未經授權的使用者可以存取 HTTP/HTTPS 以及 IPP 服務,並導致機密內

    容洩漏 o E.g. 印表機序列號 • CVSS: 5.3 Internet Printing Protocol: - HTTP-Based 的一個印表機協議 - 可以提交列印工作、查看印表機狀態等等 - 總之是跑在 web 上的 - 631 port
  5. 掃描結果 • 有 4000 多台印表機的服務依然對外開放 o 表示駭客可以有更多攻擊的可能 •21 台 Brother

    的印表機有上述的漏洞 o 遍佈整個台灣 o 隨便任何人都可以隨意登入這些印表機的後台
  6. 步驟二:確認服務是否暴露在外網 • 如非必要,服務不應該暴露在外網讓大家都可以戳得到 • 檢查方式 o 取得印表機 IP 地址 ▪

    查看路由器 WAN IP ▪ 在印表機同個網路中,搜尋 https://ifconfig.me o 使用掃描工具搜尋自己的 IP ▪ FOFA ▪ Shodan ▪ Censys
  7. 步驟五:使用 InkLeak 工具掃描 • 一套我們開發的開源印表機掃描工具 • 這套工具可以幫助使用者偵測自己的印表機設備 o 偵測其是否為印表機 o

    服務是否暴露在外網 o 印表機廠牌 o 是否存在某些漏洞 • 使用模板引擎,可擴展性強 • 專案連結:https://github.com/cx330blake/inkleak (屆時會開源