Новость дня: Выпущена Windows 10 October 2020 Update

Эксперты подделали цифровые подписи в Adobe Acrobat Reader, Foxit Reader и LibreOffice





Исследователи из Рурского университета в Бохуме рассказали об уязвимости системы цифровой подписи, используемой в приложениях для просмотра PDF-файлов, сообщает Threatpost.

Чтобы заранее поставить в известность разработчиков ПО об обнаруженных уязвимостях, с октября 2018 года ученые сотрудничали со специалистами Федерального управления по информационной безопасности Германии. Результаты исследования были преданы огласке только после выхода патчей для всех скомпрометированных решений.

По словам экспертов, они смогли взломать системы цифровой подписи и подделать сигнатуры в 21 из 22 исследованных десктопных программ, а также в пяти из семи онлайн-сервисов. В числе взломанных приложений оказались Adobe Acrobat Reader, Foxit Reader, LibreOffice, DocuSign и Evotrust.

Согласно отчету, исследователи обнаружили уязвимости трех типов:

1. Универсальная подделка подписи (Universal Signature Forgery) — позволяет обойти верификацию цифровой подписи и показать пользователю поддельное сообщение о ее достоверности.

2. Атака с использованием механизма инкрементного обновления (Incremental Saving Attack) — позволяет добавить содержимое в подписанный PDF-файл без изменения подписи.

3. «Обертывание» в подпись (Signature Wrapping) — как и предыдущая атака, позволяет включить в документ дополнительный контент. Атакующий заставляет логику проверки подписи обрабатывать именно этот довесок. Для этого ему придется переместить подписанное содержимое и вместо него подставить новые данные.

Как отметили эксперты, они не обнаружили подтверждений использования этих брешей злоумышленниками. Также, поскольку подписанные PDF-файлы используются в финансовых, судебных и правительственных организациях, они решили опубликовать отчет о найденных уязвимостях только после обновления разработчиками всего уязвимого ПО.

Автор: Softodrom.ru
Дата:
Новые статьи: Безопасность
29.10.2020 22:22

В Москве задержали 13 участников банды, кравшей деньги с банковских карт

По предварительным данным, подозреваемые оформили свыше 420 заказов техники, совершив более 70 хищений


20.10.2020 16:23

Северокорейские хакеры Kimsuky атакуют российскую оборонку

Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России


12.10.2020 16:39

Военные США атаковали сеть «русских киберпреступников»

Одной из целей проведенной операции являлось ослабление потенциальной способности ботнета повлиять на предстоящие президентские выборы в США


06.10.2020 20:52

Собянин заблокировал приложение для бесплатного проезда школьников и пенсионеров

Мэр Москвы Сергей Собянин объявил о новых мерах, направленных на борьбу с распространением коронавируса в столице


30.09.2020 18:06

В Минпромторге сообщили об иностранных утюгах с прослушкой

В России обнаружены произведенные за границей утюги «с закладками», способные вести прослушку


Популярное: Безопасность
07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


29.10.2020 22:22

В Москве задержали 13 участников банды, кравшей деньги с банковских карт

По предварительным данным, подозреваемые оформили свыше 420 заказов техники, совершив более 70 хищений


28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion


10.09.2019 16:36

МВД Беларуси закрыло крупный русскоязычный хакерский форум

Министерство внутренних дел и Следственный комитет Беларуси закрыли один из крупнейших хакерских форумов Рунета


» Оставьте первым свой комментарий

Новости /
Безопасность /
Эксперты подделали цифровые подписи в Adobe Acrobat Reader, Foxit Reader и LibreOffice
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика