Дмитрий 19
Дмитрий 19 Подписчиков: 12053
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 14.7М

PDF-уязвимость

1 комментарий

Специалист по кибербезопасности компании Check Point Ассаф Бахарав (Assaf Baharav) обнаружил уязвимости в стандарте PDF, позволяющие выкрасть учетные данные Windows. Посвященное этой проблеме исследование компания опубликовала на своем сайте.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования Бахарав создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки). Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки. В начале 2018 года стало известно об идентичных действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливает вредное программное обеспечение и пересылает пароли на удаленный сервер.https://m.lenta.ru/

1 комментарий
Понравилась публикация?
/
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 1
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
28.04.2018, 09:34
Москва

Надо переводить все компьютеры наАндроид. Специалисты сказали, что Андроиду не нужны антивирусные программы, потому что там способ передачи данных не поддается хакерами. Единственный способ, если вы скачиваете, якобы, антивирус, а на самом деле это может быть хакерская программа. Т.е. вы сами можете закачать на свой компьютер вирусы, если будете пользоваться непроверенными ресурсами.

0
картой
Ответить
раскрыть ветку (0)
Главная
Коллективные
иски
Добавить Видео Опросы