速轉:可怕的印表機「黃點」追蹤技術

2021-02-22 malwarebenchmark

 

5日,Reality Leigh Winner出席法庭,被控洩露NSA文件。此次涉事地點位於美國喬治亞州奧古斯塔市的美國陸軍網絡司令部新址,這名女合同工已承認她曾經向The Intercept寄出機密資料。

 

25歲的Reality Leigh Winner

 

NSA如何「秒捕」Winner的呢?

 

根據逮捕令顯示,這名女合同工使用印表機列印了機密文件,在文件列印之後情報機構就展開了調查,發現有六個人列印,再調查這六個人的計算機,只有這位女合同工與 The Intercept 有電子郵件往來。

 

而這次曝光的的印表機內的一個隱藏的功能——「黃點」追蹤,真是恐怖 啊~!

 

讓人萬萬想不到的是從辦公室到公共圖書館隨處可見的大多數雷射印表機都有同樣的跟蹤技術。

 

什麼是黃色跟蹤點?

 

某些印表機將在用戶列印的任何文檔的背景中偷偷列印黃色點的圖案。這些點是肉眼看不到的, 但當放在顯微鏡或藍光下時, 它們會出現。獨特的點的模式可以通過破譯工具, 以揭示信息的地方和何時從文件來~!

 

首先從Intercept的網站文章中下載winner洩密文檔,用PDF閱讀器打開,放大查看文檔空白邊緣,隱約可以看到黃點:

 

如果你電腦屏幕不夠清潔,或者屏幕偏色,可能難以辨識上圖中的黃點,那麼可以截屏後在圖像編輯軟體中打開(例如Photoshop或者mac系統中的Paintbrush工具),然後選擇「顏色反轉」處理圖片,就可以讓這些隱秘的黃點暴露無遺:

 

 

然後用EFF提供的這個工具就可以解密這些黃點包含的信息,解碼生成如下信息:

 

信息顯示,Intercept發布的這份洩露文檔的印表機型號代碼54,串碼為29535218,列印時間為2017年6點20分。

 

黃點如何編碼的?請看:

根據EFF的報導,包括三星、兄弟、愛普生、佳能、富士、IBM、惠普、京瓷、利盟等幾乎所有主流彩色印表機廠商都與(美國)政府籤訂了秘密協議,確保其印表機輸出文件在數字取證時具備可回溯性。附件A是EFF給出的(部分)會在文檔中植入隱形數字水印的印表機廠商和相關產品型號。

 

還有兩點值得關注:

 

1.目前Github上已經放出去除跟蹤點陣的開源工具(Github)

 

2.印表機產品常見遺留安全漏洞列表(調查使用的印表機滲透測試工具包PRET):

這已經不是美國情報和執法機構第一次根據媒體發布的文檔中隱含的追蹤信息鎖定嫌疑人,當年Vice在報導逃亡中的殺毒軟體教父級人物John McAfee時,在文章中配發了一張McAfee的照片,而正是這張照片中隱藏的EXIF信息(包含GPS坐標),出賣了McAfee。

這裡S提醒:千萬別輕易把列印出來的文件拍照在網上傳閱了~!同時,小心網上照片出賣你的位置信息~!

附件A:部分支持黃點追蹤技術的印表機

廠商

型號

是否有水印

兄弟

HL-2700CN

HL-4200CN

佳能

CLC 1000

CLC 2400

CLC 3002

CLC 4000

CLC 5000+

CLC-iR 3200-C1

Color imageRUNNER C2570

Color imageRUNNER C3100CN

Color imageRUNNER C3200

Color imageRUNNER C3200N

Color imageRUNNER C3220

Color Laser Copier 1150

Imageclass MF8170C

LBP 2410

戴爾

3000CN

3100CN

5100CN

戴普生

AcuLaser C900

AcuLaser C1100

AcuLaser C1500

AcuLaser C1900

AcuLaser C3000

AcuLaser C4000

惠普

Color LaserJET 1550L

Color LaserJET 1600

Color LaserJET 2250LN

Color LaserJET 2500

Color LaserJET 2500L

Color LaserJET 2500N

Color LaserJET 2550

Color LaserJET 2550L

Color LaserJET 2550N

Color LaserJET 2600N

Color LaserJET 2680

Color LaserJET 2700N

Color LaserJET 2840

Color LaserJET 3500

Color LaserJET 3550

Color LaserJET 3600DN

Color LaserJET 3700

Color LaserJET 3700DN

Color LaserJET 3700N

Color LaserJET 4500

Color LaserJET 4500DN

Color LaserJET 4500N

Color LaserJET 4550

Color LaserJET 4550N

Color LaserJET 4600

Color LaserJET 4600DN

Color LaserJET 4600HDN

Color LaserJET 4600N

Color LaserJET 4650

Color LaserJET 4650DN

Color LaserJET 4650DTN

Color LaserJET 4700

Color LaserJET 4700DN

Color LaserJET 4700DTN

Color LaserJET 5M

Color LaserJET 5100CN

Color LaserJET 5500

Color LaserJET 5500ATN

Color LaserJET 5500DN

Color LaserJET 5500HDN

Color LaserJET 5550

Color LaserJET 5550DN

Color LaserJET 5550DTN

Color LaserJET 8500

Color LaserJET 8500DN

Color LaserJET 8550

Color LaserJET 8550DN

Color LaserJET 8550GN

Color LaserJET 9500

Color LaserJET 9500HDN

Color LaserJET 9500MFP

IBM

Infoprint Color 1454

Infoprint Color 1464 PS3

柯尼卡美能達

Bizhub C252

Bizhub C350

Colorforce 1501

Colorforce 8050

DialtaColor CF 2001

DialtaColor CF 2002

Ikon CPP500E

Magicolor 2 Desklaser

Magicolor 2200 DL

Magicolor 2210

Magicolor 2300 DL

Magicolor 2300 W

Magicolor 2350

Magicolor 2350 EN

Magicolor 2400 W

Magicolor 2430 DL

Magicolor 2450

Magicolor 3100

Magicolor 3300

Magicolor 5450

Magicolor 7300

京瓷

C2630D

FS-C5016N

FS-C5020N

FS-C5030N

FS-C8008

Mita KM-C2230

利盟

C510

C720

C752

C752N

C760

C910

C912

柯尼卡

DSc38

Oki日衝商業

C5100

C5150

C5150N

C5200

C5300

C7200

C7350

C7400

C7400N

C9200

C9300

C9400

MIP C5540

OkiLAN 8100E

松下

Workio KXCL-500

理光

Aficio 1224C

Aficio 1232C

Aficio CL 2000

Aficio CL 3000

Aficio CL 3000E

Aficio CL 6010

Aficio CL 7000

AP 206

Infotec/Danka ISC 2838

LD238C

LP125CX/LP126CN

三星

CLP-500

CLP-510

CLP-550

CLP-550N

賽文

C3210

CLP35

東芝

eStudio 210c

eStudio 211c

eStudio 310c

eStudio 311c

eStudio 2100c

eStudio 3100c

eStudio 3511

FC15

FC15i

FC22

FC22i

FC25P

FC25Pi

FC70

美國施樂

DocuColor 12

DocuColor 40

DocuColor 1521

DocuColor 1632

DocuColor 2000

DocuColor 2045

DocuColor 2240

DocuColor 3535

DocuColor 5252

DocuColor 6060

Phaser 560

Phaser 740

Phaser 750 (Z750V)

Phaser 750P

Phaser 790

Phaser 850DP

Phaser 860DP

Phaser 1235

Phaser 6100

Phaser 6200

Phaser 6200DP

Phaser 6250DP

Phaser 6350DP

Phaser 7300DN

Phaser 7300DT

Phaser 7700

Phaser 7750DN

Phaser 8200DP

Phaser 8200DX

Phaser 8400

Phaser 8400B

不清楚

Phaser 8400DP

不清楚

Phaser 8400DX

不清楚

Phaser 8400N

不清楚

Phaser 8440DP

不清楚

Phaser 8550

Phaser 8550DP

Phaser 8560MFP/D

WorkCentre M24

WorkCentre Pro

相關焦點

  • 曝光:售價7500萬日元,傳統印表機巨頭日本理光推出3D印表機,跟惠普拼了
    展會上,南極熊注意到著名的平面印表機巨頭日本理光,推出了Ricoh AM S5500工業級SLS 3D印表機,這是要跟同樣的傳統印表機巨頭推出3D印表機的惠普搶頭條啊!下面南極熊從東京現場來詳細介紹一下這款3D印表機. △Ricoh 3D印表機體積龐大理光(Ricoh),是日本著名的辦公設備及光學機器製造商,世界五百強企業。
  • 普及帖:mac系統如何使用本地和網絡印表機
    使用蘋果mac工作的「童鞋」經常會使用印表機服務,今天的技術帖我們就給大家介紹mac系統本地和網絡印表機的設置。
  • 3D食物印表機,烘焙產品中的新寵
    這不是說說而已,這種被俗稱為3D列印的神奇技術成為主要國家研發「新寵」。        專家認為,這種技術代表製造業發展新趨勢,它和其他一些數位化生產模式的湧現,將推動實現第三次工業革命。   不會做飯?沒有關係。這個食物3D印表機就可以幫你輕鬆完成食物的製作過程。只要上網把食譜下載下來,再把食譜輸入印表機,用不了多長時間就可以吃到美味的食物。
  • 佳能墨倉式印表機為何在華遇冷?
    一個月前,佳能推出了2015年印表機新品--墨倉式印表機PIXMA G1800、G2800和無線一體機G3800,價格分別是1088元、1388
  • 印表機:噴墨還是雷射好?
    雷射印表機比噴墨印表機更好嗎?如果你想要一臺多功能的印表機,那麼考慮噴墨印表機吧。 好的噴墨印表機列印文件,圖像和照片都得心應手。有些噴墨印表機在清潔列印頭時耗用很多墨水,我們的測試為你考慮了這點,選擇我們的「推薦」產品,能讓你的荷包不會為了浪費的墨水而縮水。
  • 情侶用印表機造600萬元假幣,通過物流發往全國
    新朋友點上方「太平洋電腦網」快速關注
  • 從列印作業出發:家用印表機選購指南
    為此,我特意選出一些適合家裡用的印表機與她探討交流。首先是市面上流行的幾百元印表機,從表面看起來,購機價格倒是不高,可是掐指一算成本,多數列印一張要兩三毛錢。對於家庭列印來說,列印成本低才是長久的實惠。其次是容易被忽略的印表機的環保問題。現在的空氣品質不是很好,為了給孩子營造更健康的成長環境,家裡的空氣淨化器長期開著。
  • 美媒:中國不可怕,可怕的是在美國本土也進不了這項「中國技術」
    美媒:中國不可怕,可怕的是在美國本土也進不了這項「中國技術」,在去年的時候,美國對中國的各大科技品牌實施了一定的限制,其中最為熟知的無疑是華為了,但是另外一個品牌卻在限制當中發展得愈發壯大,那就是「大疆」。
  • 入門必懂:佳能CP1300,小型照片印表機
    但是對於那些需要經常列印照片並且注重個人隱私的人來說,一臺好的印表機是必不可少的。尤其是對於那些有寶寶的家庭,他們需要時時刻刻記錄寶寶的成長,給孩子做成長相冊,印表機的作用就尤為重要。此外,很多人習慣性將那些有紀念意義的照片儲存在手機裡或者電腦裡,之後就再也沒有打開過,哪天手機丟失或者電腦硬碟損壞,也就沒有機會看到那些老照片了。
  • DIY教程:自製開源3d印表機Prusa i3
    不過幾年的時間,3D 列印技術就從極客和藝術家的玩物變成了人人都可以試一試的時尚玩意兒。
  • 印表機故障:列印一直出現亂碼,什麼原因?
    HP印表機在網絡連接的情況下列印到根本停不下來的情況網絡連接狀態下印表機一開機就不停列印文檔,多數為亂碼或同一份文檔。
  • 漲姿勢:手把手教你如何連接網絡印表機
    今天,小胖選擇那些小問題中的一點——如何連接網路印表機?寫下這篇算不上教程文章的文章,只希望能挽回你那即將消逝的好心情。    在「開始」菜單中選擇「設備和印表機」,再出現的對話框的上方找到「添加印表機」按鈕。
  • 文藝青年福音:前方3D咖啡拉花印表機出世!
    咖啡拉花3D印表機,就能一次性滿足你自拍和拉花兩大愛好!最近,Steam CC公司新推出一臺咖啡拉花機「Ripple Maker」,這臺機器結合3D列印、噴墨技術,讓用戶可以通過手機APP選擇自己想要的拉花形狀,或是將手機裡的人像照轉化成一杯栩栩如生的拉花咖啡,而且只要10秒。
  • IT爸爸試用:家用印表機能做些什麼
    在孩子的列印需求越來越多,在家學習時什麼試卷、照片列印都離不開一臺好的印表機。
  • 今年用這3種方法來追蹤聖誕老人!
    憑藉21世紀的新技術,我們可以24/7(每天24小時,每周7天)地追蹤聖誕老人的環球路線。英國航空公司已經公布了聖誕老人今年的飛行計劃,聖誕老人的專用呼號為「SANTA1」。英國航空公司稱,已經給予聖誕老人「英國航空會員俱樂部金卡」,以便能順利完成旅程。這意味著聖誕老人可以快速過安檢,身上也許還帶著牛奶或餅乾。
  • 大映耗材:內部絕密資料 黑白雷射印表機如何查看列印頁數
    HP LaserJet 6L  1.確信 「 就緒 」 (底部)指示燈亮著且其他所有指示燈都未亮,如果印表機處於休眠模式,按一下再釋放前面板按鈕以使其進入 「 就緒 」 狀態。2.按一下前面板按鈕, 「 數據 」 (中間)指示燈將亮起,且 「 就緒 」 指示燈將開始閃爍,將開始列印印表機的自檢頁,自檢頁也包含配置信息。
  • 事發利辛西潘樓|警察闖入製造假幣窩點,三臺印表機正在列印假幣!現場查獲250餘萬假幣,更甚者…
    我市利辛縣西潘樓鎮李劉村的王某林、王某東父子倆「刻苦鑽研」假幣製造技術,又從網上購買了相關工具,在家裡製造起了假幣!此外,在二樓東側的房間的床頭櫃內,警方還搜出24萬元現金。「原來研究的是列印20元面額的,列印的效果不是太好,就改成研究列印100元面額的。」
  • 新技術:DLP+SLA混合光固化3D列印
    相對於傳統的注塑工藝,3D列印技術的優勢在於速度快,而劣勢則是成品表面質量較低,以及有些材料還不能很好地駕馭。不過近日,這些缺點似乎已經被奧地利維也納技術大學(TU Wien)研製出的新型3D印表機克服了。
  • 快反追蹤 | 婁底:新化縣關閉煤礦湧水重新定義,調整處理方案
    ,在建站竣工前仍舊採取添加藥劑沉澱的應急處理方案,廢水處理站建成後將各湧水點利用接管方式引入到處理站進行處理。廢水處理站建設點,目前沉澱池在施工中    新的沉澱池建在山下入河口的橋邊,大型挖機在緊張作業中;在上遊500米處的山腳搭建投藥點,木質框架已經建成、藥劑桶已運抵現場。
  • 「無人的辦公室,印表機裡吐出對我的愛戀」
    一個晚上做了許多夢,亂七八糟的,休息得很不好,但我還是在6點半起來,洗漱後出小區,在江濱大道上開始晨跑。早上8點前我會洗完澡離開家,出門吃早點,而後步行15分鐘到公司,因此我總在8點40分左右到公司。我往往是第一個到辦公室的人。這顯得我是個工作狂,但我只是不知道如何打發這20分鐘而已。