Hoppá, a titkosított PDF-ek sem biztonságosak

|

Az Adobe Acrobat és a Foxit is érintett a biztonsági rések kapcsán: a titkosított PDF-ekről is kiderült, hogy egyáltalán nem biztonságosak.

Hirdetés

A Ruhr Egyetem és a Münster Egyetem kutatói nyilvánosságra hozták a PDFex-et, ami két, PDF fájlokkal kapcsolatos sérülékenységet takar. Ezeken keresztül megkerülhető a tartalmak titkosítása. 

Hirdetés

Az egyik biztonsági rés lehetővé teszi a támadóknak a fájl részeinek közvetlen manipulálását, a másik segítségével pedig a meglévő szöveg is módosítható, és új titkosított elemek hozhatóak létre. 

Hirdetés

Mindez nem egy elszigetelt, laborkörülmények között reprodukálható probléma. Sok cég alapoz PDF-titkosításra, a Canon és a Samsung a szkennereknél is használja, az IBM a dokumentumoknál és bizalmas fájloknál, illetve az orvosi adatok átvitelekor is ezt szokták alkalmazni. 

A dolog azért különösen kínos, mert magával a PDF formátummal van baj, és a 27 legnépszerűbb PDF-olvasó mind érintett a sebezhetőségek kapcsán. Az Adobe Acrobat, a Foxit Reader, a Chrome és a Firefox is. 

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://pcworld.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.