I file PDF possono avere ancora più falle di sicurezza di quanto pensassimo

I file PDF possono avere ancora più falle di sicurezza di quanto pensassimo
I ricercatori di sicurezza hanno scoperto due vulnerabilità nelle specifiche PDF che consentono agli aggressori di modificare di nascosto il contenuto dei documenti certificati. Le vulnerabilità sono state scoperte da ricercatori accademici dell'Università della Ruhr a Bochum, in Germania, e saranno presentate nell'ambito del 42° IEEE Security and Privacy Symposium in corso. I ricercatori spiegano che le vulnerabilità hanno un impatto particolare sulle firme di certificazione nei documenti PDF. A differenza delle normali firme PDF, le firme certificate consentono modifiche per consentire a una seconda parte di firmare il documento. Tuttavia, a causa di vulnerabilità, anche la seconda parte può modificare il contenuto del contratto senza generare alcun avviso.

LaComparacion ha bisogno di te! Stiamo dando un'occhiata a come i nostri lettori utilizzano le VPN per un prossimo rapporto approfondito. Ci piacerebbe sentire la tua opinione nel sondaggio qui sotto. Non ci vorranno più di 60 secondi del tuo tempo.
Fare clic qui per avviare il sondaggio in una nuova finestra
I ricercatori sono stati in grado di aggirare l'integrità dei documenti PDF protetti con due nuovi attacchi che hanno chiamato in modo colorato Sneaky Signature Attack (SSA) e Evil Annotation Attack (EAA).

Certificazione di rottura

I PDF certificati sono una risorsa nel mondo degli affari, soprattutto con il calo degli incontri faccia a faccia nel mondo post-Covid. Quando si utilizzano le firme di certificazione, la parte che emette il documento e lo firma per prima può anche determinare quali modifiche può apportare l'altra parte, come commenti, aggiunta di testo in campi speciali o una seconda firma digitale. Utilizzando gli attacchi SSA ed EAA, i ricercatori sono riusciti a visualizzare con successo contenuti completamente diversi nel documento, senza invalidare la certificazione. Gli sviluppatori hanno modificato documenti con 26 applicazioni PDF e sono riusciti a violare la certificazione con almeno un attacco a 24 applicazioni. Dopo aver esaminato i risultati del ricercatore, The Register rileva che le principali applicazioni di generazione di PDF come Adobe, LibreOffice e Foxit hanno già corretto le vulnerabilità, sebbene alcuni strumenti PDF più piccoli abbiano risposto più lentamente. attraverso la registrazione