Los archivos PDF pueden tener aún más agujeros de seguridad de los que pensábamos

Los archivos PDF pueden tener aún más agujeros de seguridad de los que pensábamos
Los investigadores de seguridad han descubierto dos vulnerabilidades en la especificación PDF que permiten a los atacantes modificar sigilosamente el contenido de los documentos certificados. Las vulnerabilidades fueron descubiertas por investigadores académicos de la Universidad de Ruhr en Bochum, Alemania, y se presentarán como parte del 42º Simposio de Seguridad y Privacidad del IEEE en curso. Los investigadores explican que las vulnerabilidades tienen un impacto particular en las firmas de certificación en documentos PDF. A diferencia de las firmas PDF normales, las firmas certificadas permiten modificaciones para permitir que una segunda parte firme el documento. Sin embargo, debido a las vulnerabilidades, la segunda parte también puede modificar el contenido del contrato sin generar ninguna advertencia.

Сравнение нуждается в вас! Мы рассмотрим, как наши читатели используют VPN, для предстоящего подробного отчета. Мы хотели бы услышать от вас в опросе ниже. Это не займет более 60 секунд вашего времени.
Щелкните здесь, чтобы начать опрос в новом окне
Los investigadores pudieron eludir la integridad de los documentos PDF protegidos con dos nuevos ataques que llamaron de manera colorida Sneaky Signature Attack (SSA) y Evil Annotation Attack (EAA).

Certificación de rotura

Los PDF certificados son un activo en el mundo empresarial, especialmente con la disminución de las reuniones cara a cara en el mundo posterior a Covid. Cuando se utilizan firmas de certificación, la parte que emite el documento y lo firma primero también puede determinar qué cambios puede realizar la otra parte, como comentarios, agregar texto en campos especiales o una segunda firma digital. Mediante ataques SSA y EAA, los investigadores pudieron mostrar con éxito contenido completamente diferente en el documento, sin invalidar la certificación. Los desarrolladores modificaron documentos con 26 aplicaciones PDF y pudieron romper la certificación con al menos uno de los ataques en 24 de las aplicaciones. Después de revisar los hallazgos del investigador, The Register señala que las principales aplicaciones de generación de PDF, como Adobe, LibreOffice y Foxit, ya han parcheado las vulnerabilidades, aunque algunas herramientas PDF más pequeñas han respondido más lentamente. A través del registro