Komponenty

Adobe připouští, že nová ochrana heslem PDF je slabší

The future we're building -- and boring | Elon Musk

The future we're building -- and boring | Elon Musk
Anonim

Společnost Adobe provedla zásadní změnu algoritmu používaného pro ochranu dokumentů PDF v aplikaci Acrobat 9, což usnadňuje obnovení hesla a vyvolává obavy o bezpečnost dokumentů, tvrdí ruská bezpečnostní firma Elcomsoft

Společnost Elcomsoft se specializuje na tvorbu softwaru, který umožňuje obnovení hesel pro dokumenty společnosti Adobe. Software je používán firmami k otevření dokumentů poté, co zaměstnanci zapomněli své hesla a orgány činnými v trestním řízení při jejich vyšetřování.

Společnost Adobe pro své produkty Reader 9 a Acrobat 9 implementovala 256bitové šifrování AES (Advanced Encryption Standard) up z 128bitového šifrování AES použitého v předchozích produktech Acrobatu.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Původní 128bitové šifrování je silné a v některých případech by to trvalo několik let testování všech možných klíčů k odkrytí hesla, uvedl Dmitrij Sklyarov, analytik pro bezpečnost informací s firmou Elcomsoft.

Ale Elcomsoft řekl, že změna v základním algoritmu pro Acrobat 9 způsobuje prasknutí slabého hesla - zejména krátkého s pouze horním a malá písmena - až 100krát rychleji než v Acrobatu 8, řekl Sklyarov. Navzdory použití 256bitového šifrování změna algoritmu stále podkopává zabezpečení dokumentu.

Adobe potvrdil změnu šifrovacího algoritmu na svém bezpečnostním blogu. Společnost uvedla, že pokusy o hrubé síly - kde se zkouší desítky milionů kombinací hesel v naději na odemknutí dokumentu - by mohly skoncovat s rychlejším výpočtem hesel za použití méně procesorových cyklů.

Změny byly provedeny za účelem zvýšení výkonu, Řekl Adobe. Ale Sklyarov uvedl, že dokonce i pomocí 128bitového šifrovacího algoritmu, který se používá v Acrobatu 8, aplikace rychle reaguje na správná i nesprávná zadání hesla.

"Neexistuje žádný rozumný důvod, proč to udělali," řekl Sklyarov. Navzdory změně existuje způsob, jak uchovat dokumenty v bezpečí: Při nastavení hesla by lidé měli používat kombinaci velkých a malých písmen a dalších speciálních znaků, například uvozovek, řekl Sklyarov. Pokud se používají speciální znaky, heslo by nemělo mít méně než osm znaků. Použijí-li se pouze písmena, mělo by to být nejméně 10 až 12 znaků.

Adobe vydal stejné rady. "S delší frází a více rozmanitostí postav, existuje mnoho dalších permutací, které se mají hádat," řekl blog. Společnost také doporučila, aby zabezpečení dokumentů bylo možné vylepšit i pomocí dodatečných ovládacích prvků přístupu, jako jsou čipové karty a biometrické nástroje.