Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 16
  1. #1
    Εγγραφή
    26-05-2005
    Περιοχή
    παντού
    Ηλικία
    55
    Μηνύματα
    812
    Downloads
    12
    Uploads
    0
    Τύπος
    ADSL2+ On Telecoms Full
    Ταχύτητα
    11995/1023
    ISP
    On Telecoms
    Router
    Pirelli
    SNR / Attn
    10(dB) / 27(dB)
    Ένας Βρετανός ερευνητής σε θέματα ασφαλείας ανακάλυψε έναν τρόπο να εκμεταλλευτεί νόμιμες λειτουργίες των αρχείων Adobe PDF για να ενεργοποιήσει "πίσω πόρτες", αφήνοντας έτσι έναν υπολογιστή εκτεθειμένο σε επιθέσεις. Ο λόγος για τον David Kierznowski, ο οποίος δημοσίευσε τον κώδικα που αποδεικνύει τον ισχυρισμό του, επιδεικνύοντας πώς, ακόμη και ένα πρόγραμμα όπως το Adobe Reader, μπορεί να χρησιμοποιηθεί για να αποκτήσει ένας hacker πρόσβαση σε ένα PC, χωρίς να χρειαστεί κάποια ενέργεια από τη μεριά του χρήστη.

    Αυτό το back door μπορεί να επηρεάσει ακόμη και μια έκδοση του Adobe Reader που έχει ενημερωθεί με όλα τα τελευταία patches. Από τη στιγμή που θα ανοιχτεί το επικίνδυνο έγγραφο, ο browser του χρήστη ξεκινά αυτόματα και κατευθύνεται προς το link που αυτό περιέχει. Από εκεί κι έπειτα, είναι φανερό πως μπορεί κάποιος να εκμεταλλευτεί αυτή τη διαδικασία για να φορτώσει επικίνδυνο κώδικα. Σύμφωνα με τον Kierznowski, με ανάλογο τρόπο μπορεί να χρησιμοποιηθεί και το Adobe Acrobat Professional.

    Εκπρόσωποι της Adobe δήλωσαν πως είναι ενήμεροι για το κενό ασφαλείας του προγράμματος και το ερευνούν. Αν η Adobe επιβεβαιώσει και επίσημα ότι υφίσταται τέτοιο πρόβλημα, θα δημοσιεύσει πληροφορίες για την αντιμετώπισή του.

    Πηγή: PC Magazine
    http://www.e-pcmag.gr/modules/news/a...p?storyid=2419
    Τελευταία επεξεργασία από το μέλος aesir : 20-09-06 στις 09:42.

  2. #2
    Εγγραφή
    04-08-2005
    Μηνύματα
    213
    Downloads
    22
    Uploads
    0
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    14Mbps/1Mbps
    ISP
    Forthnet
    Router
    D-Link DSL-504T
    επιδεικνύοντας πώς, ακόμη και ένα πρόγραμμα όπως το Adobe Reader, μπορεί να χρησιμοποιηθεί για να αποκτήσει ένας hacker πρόσβαση σε ένα PC, χωρίς να χρειαστεί κάποια ενέργεια από τη μεριά του χρήστη.
    Από τη στιγμή που θα ανοιχτεί το επικίνδυνο έγγραφο, ο browser του χρήστη ξεκινά αυτόματα και κατευθύνεται προς το link που αυτό περιέχει.
    Μα το να ανοίξεις ένα "επικίνδυνο" pdf θεωρείται ενέργεια του χρήστη.
    Killing Jack Bauer doesn't make him dead. It just makes him angry.


  3. #3
    Εγγραφή
    05-12-2005
    Περιοχή
    Αθήνα
    Μηνύματα
    374
    Downloads
    22
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    4096/640
    ISP
    Wind
    DSLAM
    Wind - ΚΑΜΑΤΕΡΟ
    Router
    TL-W8961ND
    Παράθεση Αρχικό μήνυμα από Gemalde Εμφάνιση μηνυμάτων
    Μα το να ανοίξεις ένα "επικίνδυνο" pdf θεωρείται ενέργεια του χρήστη.
    Ακριβώς!

  4. #4
    Εγγραφή
    08-05-2005
    Μηνύματα
    166
    Downloads
    21
    Uploads
    0
    Τύπος
    ADSL Tellas Full
    Ταχύτητα
    11999/1021
    ISP
    Tellas
    DSLAM
    Tellas - ΚΟΛΩΝΟΣ
    Router
    Speedtouch 585
    SNR / Attn
    6,5(dB) / 26,5(dB)
    πόσες φορές σκανάρετε όμως τα pdf?

  5. #5
    Εγγραφή
    19-10-2004
    Περιοχή
    Ανάμεσα σε Sentry Gun και Dispenser
    Ηλικία
    41
    Μηνύματα
    3.446
    Downloads
    14
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    930/100
    ISP
    Vodafone
    Router
    ΜΤ RB5009
    Παράθεση Αρχικό μήνυμα από Gemalde Εμφάνιση μηνυμάτων
    Μα το να ανοίξεις ένα "επικίνδυνο" pdf θεωρείται ενέργεια του χρήστη.

    Το θέμα είναι ότι δεν θα έπρεπε να υπήρχαν "επικίνδυνα" pdf. Για τον βασικό σκοπό ενός pdf (να αποθηκεύσει σε ηλεκτρονική μορφή μια τυπωμένη σελίδα), δεν χρειαζεται ούτε javascript ούτε αυτόματα ανοίγματα αρχείων από το internet.

    Δεν λέω, καλά τα features, αλλά η adobe το έχει παρακανει λίγο.
    And how can we win, when fools can be kings ISO-approved?
    [MUSE: Knights of Cydonia]

  6. #6
    Το avatar του μέλους mgv
    mgv Guest
    Aν δεν κάνω λάθος υπάρχει και το ABBY Finereader και ένας παρόμοιο πρόγραμμα της microsoft

  7. #7
    Εγγραφή
    15-11-2004
    Ηλικία
    38
    Μηνύματα
    1.633
    Downloads
    24
    Uploads
    0
    Τύπος
    aDSL Vivodi Full
    Ταχύτητα
    1024/256
    ISP
    Vivodi
    Router
    Speedtouch 530
    Το θέμα είναι ότι δεν θα έπρεπε να υπήρχαν "επικίνδυνα" pdf. Για τον βασικό σκοπό ενός pdf (να αποθηκεύσει σε ηλεκτρονική μορφή μια τυπωμένη σελίδα), δεν χρειαζεται ούτε javascript ούτε αυτόματα ανοίγματα αρχείων από το internet.
    Μα το acrobat reader δε κάνει τίποτα από αυτά ούτε οι προγραμματιστές τους το σχεδίασαν έτσι.
    Απλά όταν ανοιγεί το περίεργο pdf αυτό περιέχει τα δεδομένα με τέτοιο τρόπο έτσι ώστε το σύστημα να συμπεριφερθει αλλιως.buffer /heap overflow και άλλες πολλές τεχνικές.

    Ένα τελευταίο παρόμοιο παράδειγμα (από αρχείο που όλοι θεωρούμε safe είναι τα μολυσμένα jpg αρχεία).Κανονικό αρχείο ήταν αλλά όταν άνοιγε από τον default jpg manager των windows εκτελούσε σύστημα shellcode άσχετο με τους τρόπους που έχει φτιαχτεί αυτό
    Debian User

  8. #8
    Εγγραφή
    29-06-2005
    Μηνύματα
    16.094
    Downloads
    4
    Uploads
    0
    ISP
    .
    Ειμαι περιεργος κατα ποσο επηρεαζονται αλλα pdf readers. Γιατι αν δεν επηρεαζονται θα εχουμε αλλη μια περιπτωση, πιθανον εσκεμμενου backdoor σε κλειστο κωδικα.

  9. #9
    Εγγραφή
    15-11-2004
    Ηλικία
    38
    Μηνύματα
    1.633
    Downloads
    24
    Uploads
    0
    Τύπος
    aDSL Vivodi Full
    Ταχύτητα
    1024/256
    ISP
    Vivodi
    Router
    Speedtouch 530
    Παράθεση Αρχικό μήνυμα από MNP-10 Εμφάνιση μηνυμάτων
    Ειμαι περιεργος κατα ποσο επηρεαζονται αλλα pdf readers. Γιατι αν δεν επηρεαζονται θα εχουμε αλλη μια περιπτωση, πιθανον εσκεμμενου backdoor σε κλειστο κωδικα.
    καθόλου δε θα επιρρεάζονται.Είναι σα να λές ότι ένας ιος σε windows χτυπάει linux.Η πιθανότητα είναι μιδαμινη
    Εσκεμμένο backdoor πάλι το αποκλείω
    Debian User

  10. #10
    Εγγραφή
    19-10-2004
    Περιοχή
    Ανάμεσα σε Sentry Gun και Dispenser
    Ηλικία
    41
    Μηνύματα
    3.446
    Downloads
    14
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    930/100
    ISP
    Vodafone
    Router
    ΜΤ RB5009
    Δηλαδή μόνο εγώ βλέπω μια καρτέλα javascript στα preferences του acrobat 7;

    Το πρόβλημα δεν ήταν κάποια προγραμματιστική αδυναμία σε ένα συγκεκριμένο viewer ή βιβλιοθήκη. Είναι απλά feature bloat χωρίς καλό σχεδιασμό και ασφαλή defaults από την adobe. Οσοι 3rd party clients τη γλύτωσαν, τη γλύτωσαν γιατί δεν έχουν κάνει implement όλα τα μπλικιμπλίκια.

    Λίγη κουβέντα για το θέμα: http://it.slashdot.org/it/06/09/15/239205.shtml
    And how can we win, when fools can be kings ISO-approved?
    [MUSE: Knights of Cydonia]

  11. #11
    Εγγραφή
    29-06-2005
    Μηνύματα
    16.094
    Downloads
    4
    Uploads
    0
    ISP
    .
    Παράθεση Αρχικό μήνυμα από weakwire Εμφάνιση μηνυμάτων
    καθόλου δε θα επιρρεάζονται.Είναι σα να λές ότι ένας ιος σε windows χτυπάει linux.Η πιθανότητα είναι μιδαμινη
    Εσκεμμένο backdoor πάλι το αποκλείω
    Βασικα οταν λεει για αδυναμια του format η ειδηση, ειναι σαν να σηκωνει το βαρος απ'το adobe reader / acrobat και να τα ριχνει στο .pdf.

    Αν φταιει το acrobat ειναι τελειως αλλη υποθεση. Οσο για εσκεμμενα backdoors οταν αφορα αμερικανικες εταιριες, ενα θα σου πω: Μη βαζεις το χερι σου στη φωτια. Αν παλι φταιει το script bloat ε αυτα ολοι ξερουν που οδηγουν..

    edit: Σκεφτομουν τωρα τις επιπτωσεις σε σχεση με non-open source but free software... Μπορει να εχει βαλει καποιος ολο το linux με 4000 πακετα/προγραμματα και το adobe acrobat και να του κανει εκεινο το backdoor αναμεσα σε τοσες χιλαδες προγραμματα. Ηθικο διδαγμα: Ξεπατωστε τα non-oss.
    Τελευταία επεξεργασία από το μέλος MNP-10 : 20-09-06 στις 01:15.

  12. #12
    Εγγραφή
    19-10-2004
    Περιοχή
    Ανάμεσα σε Sentry Gun και Dispenser
    Ηλικία
    41
    Μηνύματα
    3.446
    Downloads
    14
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    930/100
    ISP
    Vodafone
    Router
    ΜΤ RB5009
    Αν και διάφορες εκδόσεις του pdf έχουν γίνει iso standards, η ανάπτυξή του γίνεται από την adobe. Από αυτή την άποψη, pdf και acrobat είναι κάπως αλληλένδετα.

    Βέβαια, ακόμα και αν ένα .pdf έχει τη δυνατότητα να κουβαλάει scripts ο reader θα μπορούσε να τα έχει off by default μέχρι ο χρήστης να πατήσει το κουμπάκι που λέει [Ναι, εμπιστεύομαι τον συγγραφέα αυτού του αρχείου και θέλω να τρέξω τα scripts που περιέχει].
    And how can we win, when fools can be kings ISO-approved?
    [MUSE: Knights of Cydonia]

  13. #13
    Εγγραφή
    14-09-2005
    Μηνύματα
    1.262
    Downloads
    34
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    Παράθεση Αρχικό μήνυμα από chrand Εμφάνιση μηνυμάτων
    Αυτό το back door μπορεί να επηρεάσει ακόμη και μια έκδοση του Adobe Reader που έχει ενημερωθεί με όλα τα τελευταία patches.
    Οπως γινεται σχεδον σε ολες τις περιπτωσεις.
    Οσο για το θεμα γενικα...Και που σαι ακομα

  14. #14
    Εγγραφή
    12-12-2005
    Περιοχή
    Ίλιον
    Ηλικία
    53
    Μηνύματα
    2.299
    Downloads
    139
    Uploads
    7
    Τύπος
    ADSL2+
    Ταχύτητα
    5248/999
    ISP
    Wind
    DSLAM
    Wind - ΙΛΙΟΝ
    Router
    ΖΤΕ
    SNR / Attn
    11(dB) / 42(dB)
    Path Level
    Interleaved
    Εγώ χρησιμοποιώ τον Foxit Reader.
    Να υποθέσω ότι, ως πολύ πιο light εφαρμογή, είναι και πιο ασφαλής; Δεν το ξέρω - ελπίζω...
    ...But regardless of what weapons they try to use to effect silence, words will always retain their power. Words are the means to meaning, and for some, the annunciation of truth. And the truth is, there is something terribly wrong with this country.
    V

  15. #15
    Εγγραφή
    11-07-2005
    Περιοχή
    Syros
    Ηλικία
    50
    Μηνύματα
    3.786
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    8192/1024
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΣΥΡΟΣ
    Router
    Fritz
    kpdf εγγύηση.
    Κατεβάζουμε την ισχύ του ασύρματου εξοπλισμού μας. Ας διατηρήσουμε το φάσμα συχνοτήτων καθαρό για να δουλεύουμε όλοι με λιγότερο κόπο και χρήμα.


    Cyclades Wireless Network

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Κενό ασφαλείας σε router της Altec
    Από vag2008 στο φόρουμ ADSL
    Μηνύματα: 6
    Τελευταίο Μήνυμα: 16-06-08, 17:04
  2. Μηνύματα: 26
    Τελευταίο Μήνυμα: 11-01-08, 17:00
  3. Κενό ασφαλείας?
    Από kles στο φόρουμ ADSL
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 26-03-07, 20:31
  4. Μηνύματα: 48
    Τελευταίο Μήνυμα: 15-01-06, 11:43
  5. Κενό ασφαλείας στο Hyper-Threading
    Από porosis στο φόρουμ Ειδήσεις
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 15-05-05, 13:52

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας