Немецкие эксперты из Рурского университета (Бохум, Германия) обнаружили кардинально новую разновидность кибератак, которая получила название Shadow Attack. С ее помощью можно изменить содержимое защищенных PDF-файлов, даже если они имеют цифровую подпись. Смысл проведения кибератаки Shadow Attack заключается в том, что киберпреступник можно создать PDF-файл с двумя различными видами содержимого: Из-за этого подписывающее лицо и получающее лицо видят в одном и том же документе различные данные, хотя в средствах просмотра не наблюдается каких-либо видимых нарушений. Специалисты Рурского университета отмечают, что практически все программы, используемые для просмотра PDF-файлов, в том числе популярные приложения от Libre Office, Foxit, Adobe, PDF15 в разной степени являются уязвимыми перед подобными кибератаками. Разработчики их компания The Document Foundation, Adobe, Foxit уже представили сейчас соответствующие исправления, которые не позволяют эксплуатировать найденные специалистами
Обнаружен способ подменять содержимое в PDF-документе с цифровой подписью
11 августа 202011 авг 2020
83
1 мин