Componente

Adobe admite că noua protecție prin parolă PDF este mai slabă

How to Add an Adobe PDF Printer

How to Add an Adobe PDF Printer
Anonim

Adobe a făcut o schimbare critică a algoritmului folosit pentru protejarea prin parolă a documentelor PDF în Acrobat 9, ceea ce a făcut mult mai ușor recuperarea unei parole și ridicarea îngrijorării cu privire la siguranța documentelor, potrivit firmei ruse de securitate Elcomsoft.

Elcomsoft este specializată în crearea de software care poate recupera parolele pentru documentele Adobe. Software-ul este folosit de companii pentru a deschide documente după ce angajații și-au uitat parolele și serviciile de aplicare a legii în investigațiile lor.

Pentru produsele sale Reader 9 și Acrobat 9, Adobe a implementat criptarea AES (Advanced Encryption Standard) de la criptarea AES pe 128 biți utilizată în produsele Acrobat anterioare.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Criptarea inițială pe 128 de biți este puternică și, în unele cazuri, pentru a testa toate cheile posibile pentru a dezvălui o parolă, a declarat Dmitry Sklyarov, analist în domeniul securității informațiilor cu Elcomsoft.

Dar Elcomsoft a spus că schimbarea algoritmului de bază pentru Acrobat 9 face să cracare o parolă slabă - mai ales una scurtă, litere mici - de până la 100 de ori mai rapide decât în ​​Acrobat 8, a spus Sklyarov. În ciuda utilizării criptării pe 256 biți, modificarea algoritmului subminează încă securitatea unui document.

Adobe a recunoscut modificarea algoritmului de criptare pe blogul său de securitate. Compania a afirmat că încercările de forță brute - în cazul în care zeci de milioane de combinații de parole sunt încercate în speranța de a debloca documentul - ar putea ajunge la găsirea mai rapidă a parolelor folosind mai puține cicluri de procesoare.

Modificările au fost făcute pentru a spori performanța, Adobe a spus. Dar Sklyarov a spus că, chiar și cu algoritmul de criptare de 128 biți folosit în Acrobat 8, aplicația răspunde rapid atât la intrările de parolă corecte, cât și la cele incorecte.

"Nu există nici un motiv rațional de ce au făcut asta", a spus Sklyarov. În ciuda schimbării, există o modalitate de a păstra documentele securizate: Când se stabilește o parolă, oamenii ar trebui să folosească o combinație de litere mari și mici și alte caractere speciale, cum ar fi citate, a spus Sklyarov. Dacă sunt folosite caractere speciale, parola nu trebuie să fie mai mică de opt caractere. Dacă se folosesc numai litere, ar trebui să fie de cel puțin 10 până la 12 caractere, a spus el.

Adobe a dat aceleași sfaturi. "Cu o frază mai lungă și o mai mare diversitate de personaje, există mult mai multe permutări de ghicit", potrivit blogului. Compania a recomandat, de asemenea, ca securitatea documentelor să poată fi îmbunătățită și prin controale suplimentare de acces, cum ar fi carduri inteligente și instrumente biometrice.