
PDF發(fā)現(xiàn)高危安全漏洞 黑客可篡改你已簽名的合同/文件
在今年的信息安全頂級峰會 S&P 上,來自德國波鴻魯爾大學(xué)(RUB)的研究團(tuán)隊介紹了存在于 PDF 格式中的安全缺陷。雖然該漏洞已經(jīng)被大多數(shù) PDF 閱讀器修復(fù),但是該漏洞的破壞力依然非常強大的。
在研究過程中,研究人員找到了一種方法,可以改變 PDF 的簽名過程,也可以對變化進(jìn)行注釋。正如他們在博客上所解釋的,“我們對PDF認(rèn)證的安全性進(jìn)行了廣泛的分析。在此過程中,我們開發(fā)了邪惡的注釋攻擊(EAA),以及狡猾的簽名攻擊(SSA)”。
在博文中寫道:“該攻擊思路利用了 PDF 認(rèn)證的靈活性,它允許在不同的權(quán)限級別下對認(rèn)證文件進(jìn)行簽名或添加注釋。我們的實際評估表明,攻擊者可以通過使用 EAA 在 26 個查看器應(yīng)用程序中的 15 個應(yīng)用程序中改變可見內(nèi)容,并通過使用符合PDF規(guī)范的漏洞在8個應(yīng)用程序中改變可見內(nèi)容。我們通過應(yīng)用程序的實施問題改善了這兩種攻擊的隱蔽性,并發(fā)現(xiàn)只有兩個應(yīng)用程序?qū)λ泄舳际前踩摹?。通過這個安全漏洞,就相當(dāng)于在合同或者文件上偽造某人的簽名,通過注釋 PDF 的能力,可以插入條款或協(xié)議的其他功能。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 中華民族偉大復(fù)興勢不可擋 7903997
- 2 何雷:絕不許外敵再染指中國領(lǐng)土半步 7808458
- 3 這座要塞是日本侵華的罪證 7712620
- 4 吾輩自強 勿忘九一八! 7617224
- 5 《731》上映首日打破10項紀(jì)錄 7520350
- 6 94年前的今天 我們永遠(yuǎn)不能忘記 7427162
- 7 女子結(jié)婚請18個“摩友”給自己接親 7329897
- 8 “洪荒少女”傅園慧換了新“泳道” 7231581
- 9 哈馬斯高層:一分鐘內(nèi)遭12枚導(dǎo)彈襲擊 7138284
- 10 美聯(lián)儲降息對我們有啥影響? 7048500