Komponentit

Adobe hyväksyi uuden PDF-salasanasuojauksen heikomman

Portal - Meet The Cores 3

Portal - Meet The Cores 3
Anonim

Adobe teki kriittisen muutoksen algoritmiin, jota käytetään PDF-dokumenttien salasanasuojaukseen Acrobat 9: ssa, mikä helpottaa salasanan palauttamista ja huolestuttaa asiakirjojen turvallisuutta venäläisen turvallisuusalan yrityksen Elcomsoftin mukaan.

Elcomsoft on erikoistunut tekemään ohjelmistoja, jotka voivat palauttaa Adobe-dokumenttien salasanat. Yritykset käyttävät ohjelmistoa asiakirjojen avaamiseen sen jälkeen, kun työntekijät ovat unohtaneet salasanansa ja lainvalvontaviranomaiset tutkimuksissaan.

Adobe Reader 9 ja Acrobat 9 -tuotteissa Adobe toteutti 256-bittisen AES (Advanced Encryption Standard) -solun, edellisissä Acrobat-tuotteissa käytetty 128-bittinen AES-salaus

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Alkuperäinen 128-bittinen salaus on vahva ja joissakin tapauksissa kestää vuosia mutta Elcomsoft sanoi, että Acrobat 9: n taustalla olevan algoritmin muutos heikentää heikkoa salasanaa - varsinkin lyhyt, jolla on vain ylä- ja alatunnistetiedot. pienet kirjaimet - jopa 100 kertaa nopeammin kuin Acrobat 8, Sklyarov sanoi. Huolimatta 256-bittisen salauksen käytöstä, muutos algoritmille heikentää edelleen asiakirjan suojausta.

Adobe myönsi, että salausalgoritmi muuttuu tietoturvapäiväkirjallani. Yhtiö totesi, että brute force -yritykset - joissa kymmeniä miljoonia salasanoja yritetään kokeilla asiakirjan vapauttamiseksi - saattavat päätyä salasanojen nopeammin käyttämällä vähemmän prosessorisyklejä.

Muutokset tehtiin suorituskyvyn parantamiseksi, Adobe sanoi. Sklyarov sanoi kuitenkin, että vaikka Acrobat 8: ssä käytetyssä 128-bittisessä salausalgoritmissa sovellus reagoi nopeasti sekä oikeisiin että vääriin salasanamerkintöihin.

"Ei ole järkevää syytä siihen, miksi he tekivät niin", Sklyarov sanoi. Muutoksesta huolimatta on olemassa tapoja pitää asiakirjat turvallisina: Salasanan asettamisen yhteydessä ihmisten tulisi käyttää ylempien ja pienikokoisten kirjainten sekä muiden erikoismerkkien yhdistelmää, kuten lainausmerkkejä, Sklyarov sanoi. Jos käytetään erikoismerkkejä, salasanan tulee olla vähintään kahdeksan merkkiä. Jos käytetään vain kirjaimia, sen pitäisi olla vähintään 10-12 merkkiä, hän sanoi.

Adobe antoi samat neuvot. "Pitkän lauseella ja useammilla hahmojen monimuotoisuudella on paljon enemmän vaihtoehtoja arvaamaan", blogin mukaan. Yhtiö myös suositteli, että asiakirjojen turvallisuutta voidaan parantaa myös lisäsuojatarkastuksilla, kuten älykortilla ja biometrisilla työkaluilla.