分享文章
PDF发现高危安全漏洞 黑客可篡改你已签名的合同/文件
安全
2021-06-02 12:08
声明:该文章由作者(kstest)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
在今年的信息安全顶级峰会 S&P 上,来自德国波鸿鲁尔大学(RUB)的研究团队介绍了存在于 PDF 格式中的安全缺陷。虽然该漏洞已经被大多数 PDF 阅读器修复,但是该漏洞的破坏力依然非常强大的。

在研究过程中,研究人员找到了一种方法,可以改变 PDF 的签名过程,也可以对变化进行注释。正如他们在博客上所解释的,“我们对PDF认证的安全性进行了广泛的分析。在此过程中,我们开发了邪恶的注释攻击(EAA),以及狡猾的签名攻击(SSA)”。
在博文中写道:“该攻击思路利用了 PDF 认证的灵活性,它允许在不同的权限级别下对认证文件进行签名或添加注释。我们的实际评估表明,攻击者可以通过使用 EAA 在 26 个查看器应用程序中的 15 个应用程序中改变可见内容,并通过使用符合PDF规范的漏洞在8个应用程序中改变可见内容。我们通过应用程序的实施问题改善了这两种攻击的隐蔽性,并发现只有两个应用程序对所有攻击都是安全的”。通过这个安全漏洞,就相当于在合同或者文件上伪造某人的签名,通过注释 PDF 的能力,可以插入条款或协议的其他功能。






[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 总书记带领我们“办好自己的事” 7904431
- 2 金正恩单膝跪地吊唁俄驻朝大使 7807913
- 3 再次提醒:中国公民近期避免前往日本 7712986
- 4 近15万亿新增贷款去哪了 7616108
- 5 蜜雪冰城开始卖早餐了 7523310
- 6 维修成本翻倍 新能源车为何修不起 7424262
- 7 网警:男子AI生成车展低俗视频被拘 7330316
- 8 “无名”男子医院躺7年半 警方介入 7236415
- 9 北冥有鱼竟然是真的 7140603
- 10 立冬以来最大规模雨雪上线 7046980


>
>
>
>
>
>
