Groźny PDF

Strona główna Aktualności

O autorze

Brytyjski specjalista od bezpieczeństwa, David Kierznowski, odkrył kilka sposobów wykorzystania plików PDF do przeprowadzania różnych ataków.

Dokumenty PDF są zazwyczaj uważane za niegroźne. Okazuje się jednak, ze ich funkcjonalność może być potencjalnie niebezpieczna. Jako pierwszy przykład Kierznowski podaje możliwość uruchomienia przeglądarki przy otwieraniu pliku PDF. W zależności od ustawień może się to odbyć automatycznie. Atakujący może w ten sposób skierować ofiarę na stronę z exploitem, który uruchomi kod na jej komputerze. W przykładzie drugim wykorzystywany jest mechanizm Adobe Database Connectivity do połączenia się za pomocą ODBC z lokalną bazą danych i wykradzenie danych. Według Kierznowskiego pliki PDF posiadają jeszcze siedem innych słabości, które potencjalnie mogą stanowić zagrożenie.

© dobreprogramy