Локальный просмотр PDF – фундаментальная угроза безопасности // 17 Ноября 2012

Локальный просмотр PDF – фундаментальная угроза безопасности

Специалисты по сетевой безопасности обнаружили и продемонстрировали фундаментальную угрозу, скрытую в механизмах просмотра файлов PDF на компьютере. Автор открытия – Дидье Стивенс (Didier Stevens) создал специальный тестовый документ PDF, который позволяет запускать на компьютере пользователя произвольный код или команды, скрытые внутри документа. Важно заметить, что эта угроза касается не только многострадальной фирменной утилиты Adobe Reader, но и другой популярной программы для просмотра PDF – Foxit Reader.

Прием Стивенса для запуска произвольного кода не использует ни одну из известных или новых уязвимостей – используются только стандартные возможности, зафиксированные в стандарте PDF. Единственным препятствием, мешающим запустить скрытый код сразу же, является всплывающее на экране предупреждение, но Стивенс показал, что с помощью небольших манипуляций можно замаскировать это предупреждение и убедить пользователя нажать кнопку запуска.

За время своего развития формат PDF стал практически универсальным контейнером для реализации самых разных функций. Кроме текста и картинок, в файлах PDF можно показывать видеоролики, проигрывать музыку, заполнять и отправлять на сервер веб-формы, а также выполнять сценарии на языке JavaScript. Сам Стивенс подчеркивает, что популярная утилита Foxit может быть еще опаснее, чем Adobe Reader, поскольку не выдает никаких предупреждений перед запуском кода. Тем не менее, на данный момент Стивенсу не удалось запустить свой код в Foxit Reader, возможно, для этого потребуются дополнительные усилия.

Известный эксперт по сетевой безопасности Микко Хиппонен (Mikko Hypponen) из авторитетной компании F-Secure поспешил прокомментировать сообщение Стивенса. Хиппонен, который прежде ратовал за использование альтернативных программ для просмотра PDF – Foxit Reader, Sumatra, PDF X-Change и др. – теперь выступает за просмотр PDF-файлов только через веб-приложения. Одним из способов навсегда забыть об интегрированной стандартной способности PDF-документов запускать произвольный код Хиппонен считает просмотр документов из веб-хранилищ с использованием плагинов к браузеру, таких как gPDF.

Есть и еще один способ избежать угрозы, скрытой в файлах PDF использование альтернативных платформ. Пока произвольный код можно запустить только через интерпретатор командной строки Windows – CMD.EXE. Поскольку этот интерпретатор используется только в Windows, в системах Linux и Mac OS на данный момент нельзя использовать обнаруженную Стивенсом угрозу.

Подробнее о фундаментальной угрозе, связанной с возможностью запуска произвольного кода из файлов PDF стандартными средствами внутри программы просмотра, можно прочитать в обзорах на сайтах DownloadSquad и The Register.

Читайте еще:

Пять самых популярных компьютерных розыгрышей

Пять самых популярных компьютерных розыгрышей

В связи с распространeнной практикой шуток в ежегодный День смеха, компания Microsoft информирует пользователей операционных систем Windows о возможных схемах розыгрышей. В ходе опроса рядовых пользователей и специалистов сферы ИТ были выявлены 5 наиболее популярных форматов компьютерных трюков, знание которых...

05 Ноя 2012

Электронная пилюля сообщит врачу о нарушении курса лечения

Электронная пилюля сообщит врачу о нарушении курса лечения

Пациенты, пропускающие время приема лекарства, причиняют серьезный ущерб своему здоровью. По материалам некоторых исследований, нарушение назначенного курса лечения ежегодно приводит к смерти 218 тысяч пациентов. А 10 процентов больных, не соблюдающих предписания врача, в результате оказываются на больничной койке. К сожалению, до недавнего времени...

06 Дек 2012

Создан самый маленький сверхпроводник – меньше нанометра шириной

Создан самый маленький сверхпроводник – меньше нанометра шириной

Мир сверхпроводников, которые обычно представляют огромными металлокерамическими пластинами и торами, погруженными в жидкий гелий, стал другим. Ученые из университета штата Огайо (США) создали самый тонкий в мире сверхпроводящий объект – листочек из четырех пар молекул, шириной всего 0,87 нанометра (0,0000087 миллиметра). Открытие американских ученых...

09 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...