Компоненты

Adobe Admits Новая защита паролей PDF слабее

РАЙДЕР БОИТСЯ МАРАШАЛ EXE ИЗ ЩЕНЯЧИЙ ПАТРУЛЬ В МАЙНКРАФТ В 3 ЧАСА НОЧИ MINECRAFT МУЛЬТИК

РАЙДЕР БОИТСЯ МАРАШАЛ EXE ИЗ ЩЕНЯЧИЙ ПАТРУЛЬ В МАЙНКРАФТ В 3 ЧАСА НОЧИ MINECRAFT МУЛЬТИК
Anonim

Adobe сделала критическое изменение в алгоритме, используемом для защиты паролем PDF-документов в Acrobat 9, что значительно облегчает восстановление пароля и вызывает обеспокоенность по поводу безопасности документов, по данным российской охранной фирмы Elcomsoft.

Elcomsoft специализируется на создании программного обеспечения, которое может восстанавливать пароли для документов Adobe. Программное обеспечение используется компаниями для открытия документов после того, как сотрудники забыли свои пароли и правоохранительные службы в своих расследованиях.

Для своих продуктов Reader 9 и Acrobat 9 Adobe реализовала 256-битное шифрование AES (Advanced Encryption Standard) начиная с 128-битного AES-шифрования, используемого в предыдущих продуктах Acrobat.

[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с Windows]

Исходное 128-битное шифрование является сильным, и в некоторых случаях потребуется несколько лет для проверки всех возможных ключей для раскрытия пароля, сказал Дмитрий Скляров, аналитик по информационной безопасности Elcomsoft.

Но Elcomsoft заявила, что изменение базового алгоритма для Acrobat 9 делает взломать слабый пароль - особенно короткий с только верхним и верхним, строчные буквы - в 100 раз быстрее, чем в Acrobat 8, сказал Скляров. Несмотря на использование 256-битного шифрования, изменение алгоритма все еще подрывает безопасность документа.

Adobe признала изменение алгоритма шифрования в своем блоге безопасности. Компания заявила, что попытки грубой силы, когда десятки миллионов комбинаций паролей используются в надежде разблокировать документ, могут в конечном итоге быстрее вычислить пароли, используя меньшее количество процессорных циклов.

Были внесены изменения для повышения производительности, Adobe сказал. Но Скляров сказал, что даже с 128-битным алгоритмом шифрования, используемым в Acrobat 8, приложение быстро реагирует на правильные и неправильные записи в паролях.

«Нет разумной причины, по которой они это сделали», - сказал Скляров.

Несмотря на изменения, есть способ защитить документы: при настройке пароля люди должны использовать комбинацию букв верхнего и нижнего регистра и других специальных символов, таких как отметки котировок, сказал Скляров. Если используются специальные символы, пароль должен быть не менее восьми символов. Если использовать только буквы, это должно быть не менее 10-12 символов, сказал он.

Adobe предоставила тот же совет. «С более длинной фразой и большим разнообразием персонажей есть много перестановок, чтобы угадать», - говорится в блоге. Компания также рекомендовала повысить безопасность документов за счет дополнительных средств контроля доступа, таких как смарт-карты и биометрические инструменты.