Эксперты подделали цифровые подписи в Adobe Acrobat Reader, Foxit Reader и LibreOffice




Исследователи из Рурского университета в Бохуме рассказали об уязвимости системы цифровой подписи, используемой в приложениях для просмотра PDF-файлов, сообщает Threatpost.

Чтобы заранее поставить в известность разработчиков ПО об обнаруженных уязвимостях, с октября 2018 года ученые сотрудничали со специалистами Федерального управления по информационной безопасности Германии. Результаты исследования были преданы огласке только после выхода патчей для всех скомпрометированных решений.

По словам экспертов, они смогли взломать системы цифровой подписи и подделать сигнатуры в 21 из 22 исследованных десктопных программ, а также в пяти из семи онлайн-сервисов. В числе взломанных приложений оказались Adobe Acrobat Reader, Foxit Reader, LibreOffice, DocuSign и Evotrust.

Согласно отчету, исследователи обнаружили уязвимости трех типов:

1. Универсальная подделка подписи (Universal Signature Forgery) — позволяет обойти верификацию цифровой подписи и показать пользователю поддельное сообщение о ее достоверности.

2. Атака с использованием механизма инкрементного обновления (Incremental Saving Attack) — позволяет добавить содержимое в подписанный PDF-файл без изменения подписи.

3. «Обертывание» в подпись (Signature Wrapping) — как и предыдущая атака, позволяет включить в документ дополнительный контент. Атакующий заставляет логику проверки подписи обрабатывать именно этот довесок. Для этого ему придется переместить подписанное содержимое и вместо него подставить новые данные.

Как отметили эксперты, они не обнаружили подтверждений использования этих брешей злоумышленниками. Также, поскольку подписанные PDF-файлы используются в финансовых, судебных и правительственных организациях, они решили опубликовать отчет о найденных уязвимостях только после обновления разработчиками всего уязвимого ПО.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > Эксперты подделали цифровые подписи в Adobe Acrobat Reader, Foxit Reader и LibreOffice
Все рубрики статей:
Топ-сегодня: Безопасность
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
Хактивизм практически прекратил свое существование
По мнению экспертов, ведущую роль в падении хактивизма сыграли проблемы внутри движения Anonymous
Как узнать емейл человека?
На этот раз мы обсудим проблему приватности и безопасности применительно к задаче поиска адреса электронной почты нужного нам человека
Минобороны РФ ищет специалистов по реверс-инжинирингу
Центр специальных разработок Министерства обороны РФ ищет инженеров по анализу исходного кода
Как узнать имя пользователя Mail.Ru
Компания Mail.Ru Group хорошо известна своей заботой о приватности пользователей, и поэтому принадлежащие ей соцсети «ВКонтакте» и «Одноклассники» не удаляют удаленные фотографии, а почта не удаляет контакты
Новые статьи: Безопасность
Хактивизм практически прекратил свое существование
По мнению экспертов, ведущую роль в падении хактивизма сыграли проблемы внутри движения Anonymous
Android перестанет обновляться на смартфонах Huawei из-за санкций США
Компания Google приостановила сотрудничество с Huawei из-за внесения китайской компании в черный список правительства США
В Москве впервые похитили квартиру при помощи электронной подписи
Как заявили в Росреестре, это первый подобный случай, мошенники провели сделку через интернет-портал ведомства
Облачные сервисы становятся источником DDoS-атак
Эксперты отмечают, что рост исходящего трафика за счет вредоносных запросов может варьироваться в зависимости от тематики сетевого ресурса
Эксперты оценили стоимость накрутки голосов в финале шоу «Голос»
Обычно накрутка заказывается в компании, имеющей оформленные на физлиц сим-карты, которые вставляются в аппаратно-программный комплекс

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».