Ένας Βρετανός ερευνητής σε θέματα ασφαλείας ανακάλυψε έναν τρόπο να εκμεταλλευτεί νόμιμες λειτουργίες των αρχείων Adobe PDF για να ενεργοποιήσει "πίσω πόρτες", αφήνοντας έτσι έναν υπολογιστή εκτεθειμένο σε επιθέσεις. Ο λόγος για τον David Kierznowski, ο οποίος δημοσίευσε τον κώδικα που αποδεικνύει τον ισχυρισμό του, επιδεικνύοντας πώς, ακόμη και ένα πρόγραμμα όπως το Adobe Reader, μπορεί να χρησιμοποιηθεί για να αποκτήσει ένας hacker πρόσβαση σε ένα PC, χωρίς να χρειαστεί κάποια ενέργεια από τη μεριά του χρήστη.
Αυτό το back door μπορεί να επηρεάσει ακόμη και μια έκδοση του Adobe Reader που έχει ενημερωθεί με όλα τα τελευταία patches. Από τη στιγμή που θα ανοιχτεί το επικίνδυνο έγγραφο, ο browser του χρήστη ξεκινά αυτόματα και κατευθύνεται προς το link που αυτό περιέχει. Από εκεί κι έπειτα, είναι φανερό πως μπορεί κάποιος να εκμεταλλευτεί αυτή τη διαδικασία για να φορτώσει επικίνδυνο κώδικα. Σύμφωνα με τον Kierznowski, με ανάλογο τρόπο μπορεί να χρησιμοποιηθεί και το Adobe Acrobat Professional.
Εκπρόσωποι της Adobe δήλωσαν πως είναι ενήμεροι για το κενό ασφαλείας του προγράμματος και το ερευνούν. Αν η Adobe επιβεβαιώσει και επίσημα ότι υφίσταται τέτοιο πρόβλημα, θα δημοσιεύσει πληροφορίες για την αντιμετώπισή του.
Πηγή: PC Magazine
http://www.e-pcmag.gr/modules/news/a...p?storyid=2419
Εμφάνιση 1-15 από 16
-
19-09-06, 19:44 Επικίνδυνο κενό ασφαλείας στα PDF #1
Τελευταία επεξεργασία από το μέλος aesir : 20-09-06 στις 09:42.
-
19-09-06, 21:05 #2επιδεικνύοντας πώς, ακόμη και ένα πρόγραμμα όπως το Adobe Reader, μπορεί να χρησιμοποιηθεί για να αποκτήσει ένας hacker πρόσβαση σε ένα PC, χωρίς να χρειαστεί κάποια ενέργεια από τη μεριά του χρήστη.Από τη στιγμή που θα ανοιχτεί το επικίνδυνο έγγραφο, ο browser του χρήστη ξεκινά αυτόματα και κατευθύνεται προς το link που αυτό περιέχει.Killing Jack Bauer doesn't make him dead. It just makes him angry.
-
19-09-06, 21:16 #3
-
19-09-06, 21:24 #4
πόσες φορές σκανάρετε όμως τα pdf?
-
19-09-06, 21:54 #5
Το θέμα είναι ότι δεν θα έπρεπε να υπήρχαν "επικίνδυνα" pdf. Για τον βασικό σκοπό ενός pdf (να αποθηκεύσει σε ηλεκτρονική μορφή μια τυπωμένη σελίδα), δεν χρειαζεται ούτε javascript ούτε αυτόματα ανοίγματα αρχείων από το internet.
Δεν λέω, καλά τα features, αλλά η adobe το έχει παρακανει λίγο.And how can we win, when fools can bekingsISO-approved?
[MUSE: Knights of Cydonia]
-
19-09-06, 22:29 #6
Aν δεν κάνω λάθος υπάρχει και το ABBY Finereader και ένας παρόμοιο πρόγραμμα της microsoft
-
20-09-06, 00:39 #7Το θέμα είναι ότι δεν θα έπρεπε να υπήρχαν "επικίνδυνα" pdf. Για τον βασικό σκοπό ενός pdf (να αποθηκεύσει σε ηλεκτρονική μορφή μια τυπωμένη σελίδα), δεν χρειαζεται ούτε javascript ούτε αυτόματα ανοίγματα αρχείων από το internet.
Απλά όταν ανοιγεί το περίεργο pdf αυτό περιέχει τα δεδομένα με τέτοιο τρόπο έτσι ώστε το σύστημα να συμπεριφερθει αλλιως.buffer /heap overflow και άλλες πολλές τεχνικές.
Ένα τελευταίο παρόμοιο παράδειγμα (από αρχείο που όλοι θεωρούμε safe είναι τα μολυσμένα jpg αρχεία).Κανονικό αρχείο ήταν αλλά όταν άνοιγε από τον default jpg manager των windows εκτελούσε σύστημα shellcode άσχετο με τους τρόπους που έχει φτιαχτεί αυτόDebian User
-
20-09-06, 00:47 #8
Ειμαι περιεργος κατα ποσο επηρεαζονται αλλα pdf readers. Γιατι αν δεν επηρεαζονται θα εχουμε αλλη μια περιπτωση, πιθανον εσκεμμενου backdoor σε κλειστο κωδικα.
-
20-09-06, 00:49 #9
-
20-09-06, 00:54 #10
Δηλαδή μόνο εγώ βλέπω μια καρτέλα javascript στα preferences του acrobat 7;
Το πρόβλημα δεν ήταν κάποια προγραμματιστική αδυναμία σε ένα συγκεκριμένο viewer ή βιβλιοθήκη. Είναι απλά feature bloat χωρίς καλό σχεδιασμό και ασφαλή defaults από την adobe. Οσοι 3rd party clients τη γλύτωσαν, τη γλύτωσαν γιατί δεν έχουν κάνει implement όλα τα μπλικιμπλίκια.
Λίγη κουβέντα για το θέμα: http://it.slashdot.org/it/06/09/15/239205.shtmlAnd how can we win, when fools can bekingsISO-approved?
[MUSE: Knights of Cydonia]
-
20-09-06, 01:07 #11
Βασικα οταν λεει για αδυναμια του format η ειδηση, ειναι σαν να σηκωνει το βαρος απ'το adobe reader / acrobat και να τα ριχνει στο .pdf.
Αν φταιει το acrobat ειναι τελειως αλλη υποθεση. Οσο για εσκεμμενα backdoors οταν αφορα αμερικανικες εταιριες, ενα θα σου πω: Μη βαζεις το χερι σου στη φωτια. Αν παλι φταιει το script bloat ε αυτα ολοι ξερουν που οδηγουν..
edit: Σκεφτομουν τωρα τις επιπτωσεις σε σχεση με non-open source but free software... Μπορει να εχει βαλει καποιος ολο το linux με 4000 πακετα/προγραμματα και το adobe acrobat και να του κανει εκεινο το backdoor αναμεσα σε τοσες χιλαδες προγραμματα. Ηθικο διδαγμα: Ξεπατωστε τα non-oss.Τελευταία επεξεργασία από το μέλος MNP-10 : 20-09-06 στις 01:15.
-
20-09-06, 01:13 #12
Αν και διάφορες εκδόσεις του pdf έχουν γίνει iso standards, η ανάπτυξή του γίνεται από την adobe. Από αυτή την άποψη, pdf και acrobat είναι κάπως αλληλένδετα.
Βέβαια, ακόμα και αν ένα .pdf έχει τη δυνατότητα να κουβαλάει scripts ο reader θα μπορούσε να τα έχει off by default μέχρι ο χρήστης να πατήσει το κουμπάκι που λέει [Ναι, εμπιστεύομαι τον συγγραφέα αυτού του αρχείου και θέλω να τρέξω τα scripts που περιέχει].And how can we win, when fools can bekingsISO-approved?
[MUSE: Knights of Cydonia]
-
20-09-06, 09:37 #13
-
20-09-06, 18:33 #14
Εγώ χρησιμοποιώ τον Foxit Reader.
Να υποθέσω ότι, ως πολύ πιο light εφαρμογή, είναι και πιο ασφαλής; Δεν το ξέρω - ελπίζω......But regardless of what weapons they try to use to effect silence, words will always retain their power. Words are the means to meaning, and for some, the annunciation of truth. And the truth is, there is something terribly wrong with this country.
V
-
21-09-06, 00:51 #15
kpdf εγγύηση.
Κατεβάζουμε την ισχύ του ασύρματου εξοπλισμού μας. Ας διατηρήσουμε το φάσμα συχνοτήτων καθαρό για να δουλεύουμε όλοι με λιγότερο κόπο και χρήμα.
Cyclades Wireless Network
Παρόμοια Θέματα
-
Κενό ασφαλείας σε router της Altec
Από vag2008 στο φόρουμ ADSLΜηνύματα: 6Τελευταίο Μήνυμα: 16-06-08, 17:04 -
H Microsoft "έκλεισε" σοβαρό κενό ασφαλείας στα Windows
Από MNP-10 στο φόρουμ ΕιδήσειςΜηνύματα: 26Τελευταίο Μήνυμα: 11-01-08, 17:00 -
Κενό ασφαλείας?
Από kles στο φόρουμ ADSLΜηνύματα: 1Τελευταίο Μήνυμα: 26-03-07, 20:31 -
Μολυσμένες εικόνες εκμεταλλεύονται κενό ασφάλειας στα Windows
Από dantouan στο φόρουμ ΕιδήσειςΜηνύματα: 48Τελευταίο Μήνυμα: 15-01-06, 11:43 -
Κενό ασφαλείας στο Hyper-Threading
Από porosis στο φόρουμ ΕιδήσειςΜηνύματα: 0Τελευταίο Μήνυμα: 15-05-05, 13:52
Bookmarks