Эксперты по ИТ-безопасности обнаружили, как можно внедрить вредоносный код в PDF-документы

Эксперты по ИТ-безопасности из Рурского университета Бохума обнаружили проблему безопасности в сертификационных подписях PDF-документов. Об этом говорится на сайте учебного заведения.

Специальная форма подписания PDF-файлов может использоваться, например, для заключения договоров. В отличие от обычной подписи, сертификационная подпись позволяет вносить определенные изменения в документ после того, как он был фактически подписан. Это необходимо для того, чтобы вторая сторона договора также могла подписать документ.

Команда из Института безопасности информационных технологий им. Хорста Гёрца в Бохуме показала, что вторая сторона договора также может незаметно изменить текст договора, добавив свою цифровую подпись, без аннулирования сертификации. Исследователи также обнаружили уязвимость в продуктах Adobe, которая позволяет злоумышленникам внедрять вредоносный код в документы.

При использовании сертификационных подписей сторона, которая выдает документ и подписывает его первой, может определить, какие изменения может затем внести другая сторона. Например, можно добавлять комментарии, вставлять текст в специальные поля или добавлять вторую цифровую подпись внизу документа. Группа Бохума нарушила целостность защищенных PDF-документов с помощью двух атак — под названием Sneaky Signature Attack (SSA) и Evil Annotation Attack (EAA). Таким образом, исследователи смогли отображать поддельный контент в документе вместо сертифицированного без аннулирования сертификации или предупреждений со стороны приложений PDF.

Эксперты по ИТ-безопасности протестировали 26 приложений PDF, в 24 из которых им удалось нарушить сертификацию хотя бы одной из атак. В 11 приложениях спецификации для сертификации PDF также были реализованы некорректно.


Читайте также:

Ученые проверили теорию панспермии на тихоходках: они могут путешествовать в космосе

Ученые выяснили, что сверхобогащенное золото образуется как простокваша

Крошечный водородный двигатель заменил аналоги на ископаемом топливе

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Этот ядерный двигатель поможет быстрее долететь до Марса: как он работает
Космос
Запуск Falcon 9 завершился успехом: что было на борту миссии
Космос
Прототип Boom Supersonic XB-1 приблизился к звуковому барьеру
Новости
Ученые заглянули внутрь нейтронных звезд, используя квантовую физику
Космос
Квантовые симуляторы: объяснение от ученого
Мнения
Источник в СМИ назвал возможную причину сбоя рунета
Новости
Мошенники начали выдавать себя за начальников в рабочих чатах: как это работает
Новости
Холодные атомы этого металла могут создавать новые состояния материи
Наука
Древние артефакты в Украине раскрыли тайны навигации викингов
Наука
Послушайте, как звучат вспышки на Солнце: данные собрал Solar Orbiter  
Космос
Тяжелый беспилотник на водородных топливных ячейках впервые испытали в Китае
Новости
Ученые создали катализатор, который нарушает законы физики
Наука
Физики обнаружили необычные магнитные свойства в трехслойном графене
Наука
Биоинженеры создали ДНК-робота, который может менять форму искусственной клетки
Наука
«Горы» на нейтронных звездах могут вызывать рябь в пространстве-времени
Космос
На телах древних мумий из Перу нашли сложные узоры татуировок
Наука
У черной дыры прячется белый карлик, движущийся с половиной скорости света
Космос
Стартап из России разрабатывает нанопротез для восстановления поврежденных нервов
Наука
Генетики разгадали секреты выживания устойчивой к антибиотикам бактерии
Наука
Астрофизики разгадали тайну космических ускорителей частиц
Космос