回收的废旧硒鼓被还原出涉密文件卖到境外——打印这道门,多数企业从没上过锁
2026 年 7 月 29 日,央视新闻披露了一起案子:某单位的办公用品供应商,以"环保回收"的名义把打印机的废旧硒鼓收走,经过简单操作,把此前打印过的涉密文件重新输出了一遍,然后卖给境外组织。
原理并不玄。激光打印时,硒鼓表面会绘制图文信息,回收之后用专门工具分析感光鼓表面残留的静电电荷或碳粉分布,可以部分还原打印内容;硒鼓存储芯片里的日志数据、设备序列号,也一样能被读出来。
那筐等着被"环保回收"的废耗材,很多单位是当垃圾处理的。
国际调研机构 Quocirca 在 2026 年 7 月发布的打印安全报告给了个更宏观的数字:受调查的英、法、德、美企业中,67% 在过去一年里至少经历过一次与打印相关的数据泄露,这个比例 2025 年是 56%,一年涨了十一个点。每次打印安全事件的平均成本约 135 万美元。有完善打印安全策略的企业泄露率 56%,策略薄弱的高达 73%。
打印机不是"外设",是一台没人管的服务器
今年打印设备的漏洞公告,密集得有点反常。
7 月,美国 CERT 协调中心发布公告:某型号打印机存在未授权访问漏洞(CVE-2026-13753),攻击者不需要任何凭证,直接通过打印机 Web 服务的 API 端点,就能拿到 Wi-Fi 凭据、管理配置等敏感数据——公告发布时,厂商还没提供固件补丁。同期,两家日系品牌的打印驱动被曝权限提升漏洞,另一家的生产型打印机与办公一体机被发现信息泄露漏洞,管理员权限下能把配置里的明文凭据导出来,拿着这组账号横向移动,一路能摸到域控。
7 月 31 日的一份协调公告更值得念一遍:两个日系品牌销往日本以外市场的多功能一体机,出厂初始配置里"用户认证"是关闭的(CVE-2026-63563)。只要没人主动去改这个默认值,同网段里任何人都能不登录就翻它的地址簿和文档存储区。
这两样东西比"就是台打印机"严重得多。地址簿里存的是扫描到邮箱用的 SMTP 账号、扫描到共享文件夹用的 SMB/FTP 账号——那是能复用的服务凭据,读到了,打印机就不再是打印机,而是一串通往邮箱和文件服务器的钥匙。文档存储区里,是同事扫过又留着的合同、发票、证件、人事表格。
8 月还有一起:某国际主流打印管理软件被曝两个零日(认证绕过 + 远程代码执行,CVSS 9.8 和 9.1),攻击者在野利用,直接 dump 数据库偷数据。这软件全球有几万家组织在用,紧急补丁发出后,网上仍有八百多台服务器暴露着。
结论很朴素:办公室拐角那台一体机,是一台有 Web 服务、有硬盘、有通讯录、还常常和设计工作站、文件服务器挤在同一个平网段里的服务器。但它几乎从不进资产清单,也不跟服务器一个补丁节奏。
网络那头之外,纸和耗材这头更容易漏
制造企业和设计院的打印泄密,多数还不是黑客干的,是这几件事:
纸质件本身。图纸打出来搁在机器上没人取,被路过的人顺手拿走或者拍一张;离职前把整套工艺文件、检验标准打印带走,全程零电子痕迹;复印一份"留个底",底留到了自己抽屉里。
耗材和机内存储。硒鼓(就是上面那起案子);一体机内置硬盘,返修、报废、融资租赁到期退还,机器里还留着几万页的作业镜像。复印机租期到了退回去,很多企业只签一张交接单,没人问过机内硬盘怎么处理。
把这道门锁上,四件事就够起步
一、先做资产清单,把默认门关掉。所有打印机、一体机列进资产表,逐台确认:Web 管理界面是否要求登录、默认口令改过没有、不用的服务(FTP、Telnet、云打印)关了没有。打印机划独立网段,别和设计工作站平铺。过保没补丁的老机器,隔离或者换掉。这一步不花钱,一个下午能做完大半。
二、打印走审批,全程留痕。涉密图纸、工艺文件、合同报价走打印审批:谁、什么时候、打了哪个文件、多少页,日志留住。上邦的做法是把打印动作和文档权限绑在一起——同一份加密图纸,工艺岗能打,采购岗打不了;能打的也有页数和次数上限。
三、每一页都带上"身份证"。打印水印带工号、时间、机器编号,最好再叠一层不显眼的点阵。纸质件流出去以后,靠一张翻拍照片就能倒推到人。这条最省钱也最见效——很多泄密只要"知道能查到人",就自然不发生了。
四、耗材和设备退场要有流程。硒鼓、废粉盒、一体机硬盘,在报废、返修、租赁退还之前,要么消磁破碎,要么由供应商出具销毁凭证并留档。不能凭"环保回收"一句话就让人拉走。
最后说句实在话
去客户现场做摸底,最常见的场景是这样的:一台一体机放在走廊拐角,Web 后台密码还是出厂那个,机器里存着两个月的扫描件,旁边纸筐里躺着没人取的图纸。这场景不需要什么黑客技术,任何人路过都能看一眼。
锁上这道门花不了多少钱。改默认口令、划个网段、加个水印、给耗材定个销毁流程——技术活半天能干完,剩下的是习惯:打完就取,该销毁的别当废品卖。
真出了事,损失从来不是那几张纸。