به طور معمول در دنیای تجارت برای محافظت از اسرار تجاری ، تصاویر محرمانه و حتی سوابق پزشکی، فایلهای PDF را رمزگذاری میکنند، حتی در برخی از موارد متن ایمیلها به صورت فایل PDF رمزگذاری شده ارسال میشوند. حال به تازگی محققین امنیتی متوجه یک نقص امنیتی بسیار جدی در استاندارد رمزگذاری فایلهای PDF شدهاند که نگرانیهای بسیاری را به وجود میآورد.
این روش به طور کلی امن به نظر میرسد زیرا با ورود رمز عبور، فایل PDF رمزگشایی میشود و امکان ارسال آن در اشکال مختلف وجود دارد، اما تحقیقات جدید خلاف این موضوع را ثابت میکنند. به تازگی محققین امنیتی دانشگاههای آلمان متوجه یک نقص امنیتی جدی در استاندارد رمزگذاری فایلهای PDF شدهاند که هکرها با استفاده از آن میتوانند به متن خام فایل PDF رمزگذاری شده دسترسی پیدا کنند.
به عبارت دیگر، محققان دریافتند که میتوان بدون داشتن کلیدهای رمزنگاری لازم، محتویات فایل PDF رمزگذاری شده را استخراج کرد. به گفته محققان، یکی از دلایل وقوع این نقص امنیتی، امکان ترکیب متن رمزگذاری شده با ساده در فایل PDF است و از طرفی دیگر مهاجمین میتوانند با استفاده از قابلیت دیگر PDF، که امکان بارگیری از منابع خارجی از طریق HTTP را فراهم میکند، منابع فایل رمزگذاری شده را استخراج کنند.
در واقع مهاجمین میتوانند با اضافه کردن کدهای جاوا اسکریپت، هایپر لینک و فرمهای PDF ببه فایل اصلی رمزگذاری شده، اطلاعات آن را استخراج کنند. آسیب پذیری دوم در استاندارد رمزگذاری PDF، به دلیل استفاده از حالت رمزگذاری CBC بدون کنترل یکپارچگی (زنجیره بلوکی) رخ میدهد. این قابلیت به مهاجمین اجازه میدهد تا با استفاده از تجهیزات رمزگذاری زنجیره بلوک، رمزگذاری خود را بر روی فایل اعمال کنند و با استفاده از نقص امنیتی اولیه به اطلاعات موجود در فایل PDF رمزگذاری شده دسترسی پیدا کنند.
در حال حاضر بسیاری از شرکتهای بزرگ در کسب و کار خود و حتی در تجهیزات خود از استاندارد رمزگذاری فایلهای PDF استفاده میکنند. به طور مثال شرکت سامسونگ و کنون از رمزگذاری PDF در اسکنرهای خود استفاده میکنند. شرکت بزرگ IBM خدمات رمزنگاری PDF را برای اسناد PDF و سایر داده ها (مانند تصاویر محرمانه) ارائه می دهد و معتقد است که میتوان از این روش برای حفظ امنیت سوابق پزشکی استفاده کرد.
متاسفانه نقص امنیتی PDFex غیر قابل چشم پوشی است، زیرا مشکل اصلی این نفوذ پذیری در فرمت فایلهای PDF نهفته است. به گفته محققین، ارزیابیها نشان میدهد كه در بین 27 برنامه موجود برای باز کردن فایلهای PDF، تمام آنها از جمله Adobe Acrobat ،Foxit Reader ،Evince ،Okular ،Chrome و Firefox در مقابل این نقص امنیتی آسیب پذیر هستند
نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت