安全|PDF发现高危安全漏洞 黑客可篡改你已签名的合同/文件
在今年的信息安全顶级峰会 S&P 上,来自德国波鸿鲁尔大学(RUB)的研究团队介绍了存在于 PDF 格式中的安全缺陷 。虽然该漏洞已经被大多数 PDF 阅读器修复,但是该漏洞的破坏力依然非常强大的 。
文章图片
在研究过程中,研究人员找到了一种方法,可以改变 PDF 的签名过程,也可以对变化进行注释 。正如他们在博客上所解释的,“我们对PDF认证的安全性进行了广泛的分析 。在此过程中,我们开发了邪恶的注释攻击(EAA),以及狡猾的签名攻击(SSA)” 。
在博文中写道:“该攻击思路利用了 PDF 认证的灵活性,它允许在不同的权限级别下对认证文件进行签名或添加注释 。我们的实际评估表明,攻击者可以通过使用 EAA 在 26 个查看器应用程序中的 15 个应用程序中改变可见内容,并通过使用符合PDF规范的漏洞在8个应用程序中改变可见内容 。我们通过应用程序的实施问题改善了这两种攻击的隐蔽性,并发现只有两个应用程序对所有攻击都是安全的” 。通过这个安全漏洞,就相当于在合同或者文件上伪造某人的签名,通过注释 PDF 的能力,可以插入条款或协议的其他功能,
文章图片
文章图片
文章图片
文章图片
文章图片
文章图片
【安全|PDF发现高危安全漏洞 黑客可篡改你已签名的合同/文件】
文章图片
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- 牛上|英媒文章:2021年最有趣的科学发现
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作
- 奇葩趣闻|男子加了2万的油发现是中围石油:同名公司曾被中国石油起诉商标侵权