Amino Ekspertblog

Ekspertblogger på Amino om IT sikkerhed & Business IT Continuity

PDF formatet under angreb.

Skrevet af:
6. april 2010 | 1.569 Visninger| 2 kommentarer
Hvor mange stjerner giver du?:

Amino Ekspertblog

John Nielsen fra Nielco IT

Ekspertblogger på Amino om IT sikkerhed & Business IT Continuity

 

Det har længe været en almindelig opfattelse, at PDF formatet var et af de mest sikre formater at åbne, hvis man modtog en e-mail med en vedhæftet fil.

Hvis man bare havde et nogenlunde opdateret PDF læser program (PDF reader)...

En ekspert i internetsikkerhed, Didier Stevens, har dog for nyligt påvist, at det langt fra er tilfældet.

Didier Stevens demonstrerer teknikken på sin blog, hvordan PDF formatet kan bruges til at få brugerens computer til at køre et program, som er skjult i PDF-filen.

I PDF læseren Foxit Reader bliver det indlagte program afviklet uden advarsel af nogen art, så brugeren får ikke en chance for at opdage sikkerhedsproblemet, før det er for sent.
Adobe Reader klarer udfordringen lidt bedre, idet Adobe Reader med et popup-vindue advarer brugeren, og dermed giver brugeren mulighed for at undgå, at programmet kører:

Didier Stevens påviser som nævnt, at selve PDF formatet i sig selv heller ikke er helt skudsikker.

Der er ingen tvivl om, at producenterne af PDF læsere p.t. arbejder ihærdigt på at imødegå den "nye"  trussel, og at de inden længe vil udsende opdateringer til deres PDF læsere for at imødegå den.

Flere og flere dokumenter på internettet og i emails leveres i det såkaldte PDF format. Betegnelsen PDF er en forkortelse for Portable Document Format.

Det er et meget populært og brugbart format, blandt andet fordi det er helt uafhængigt af computerens styresystem og kan uden virdere benyttes under både Microsoft Windows, Mac OS og Unix platformen.
Dokumenter skrevet i en lang række forskellige programmer, herunder tekstbehandlingsprogrammer som Microsoft Office Word og Open Office tekstbehandling, samt grafikprogrammer som f.eks. Adobe Photoshop og Paint Dot Net m.m. kan konverteres til PDF formattet.

En anden stor fordele ved PDF formatet er, at fil-størrelsen ofte er ret lille, samt at der findes en lang række gratis programmer som kan læse, skrive og udskrive dokumenter i formatet.
Dette gør PDF formatet virkeligt brugbart til de mere og mere udbredte e-bøger hvoraf e-bøger som SEO 2.0, SEO-LEX 10, E-Pusher 3.0 nok er de mest kendte blandt mange danske webshop- og hjemmeside-ejere.

Anbefaling:

Vær opmærksom på eventuelle mistænkelige mails, som angiveligt kommer fra større kendte virksomheder, og som du ikke normalt ville modtage mails med vedhæftede PDF dokumenter fra.

Jeg anbefaler også, at du jævnligt opdaterer din PDF læser

Links til opdateringer af nogle af de mest kendte PDF læsere til Windows:

De bedste hilsner
John Nielsen 


IT Specialist • Antivirus • IT Sikkerhed • Installation • IT Support • Rådgivning

Amino Ekspert Blog • Twitter • Facebook • LinkedIn • Gode bageopskrifter

Læs også


Kommentarer

John Nielsen  den 08-04-2010 kl. 13:47

Adobe erkender sikkerhedshullet i PDF formatet.

Steve Gottwals fra Adobe skriver i et blogindlæg "PDF "/Launch" Social Engineering Attack":

"Adobe tager sikkerheden omkring vores produkter og teknologier meget alvorligt, og vi lytter derfor altid til og evaluere over metoder til at give slutbrugere og administratorer til bedre mulighed for at håndtere og konfigurere funktioner som denne til at afbøde potentielle risici.

Vi leder i øjeblikket efter den bedste tilgang til denne funktionalitet i Adobe Reader og Acrobat, som vi kunne forventer rettet i et af de regelmæssige kvartalsvise produkt opdateringer."

Steve Gottwals giver i sit blogindlæg "PDF "/Launch" Social Engineering Attack" en opskrift på en "worksaround" som kan forhindre udnyttelsen af sikkerhedshullet i PDF formatet.

De bedste hilsner
John Nielsen

Er kommentaren brugbar? 0 0
Anonymous  den 09-04-2010 kl. 01:26

Hej John

Meget fint og vedkommende indlæg som også illustrerer, at der ikke noget her i verdenen, der er helt sikkert. Endvidere eks. med PDF s¨er det formentlig også kun et spørgsmål om tid, inden der kommer en "oversætter", som kan konvertere PDF-filerne til andre programmer med henblik på at redigere i disse. Så får i hvert fald det offentlige Danmark et stort problem, idet de jo nærmest er blevet forlovet med PDF i deres udsendelser af dokumenter.

Hilsen

Tonny

Er kommentaren brugbar? 0 0
 

Tilføj en kommentar

 

 
For at holde spammere ude, fortæl os hvad er: to + tre =
Husk Mig

Få besked når der kommenteres (Log ind for at få tilsendt mail)
 


Få besked når John skriver



John på Twitter

Hvis du vil have besked når John og ligesindede bloggere har lavet et nyt indlæg, så klik her:


Seneste kommentarer