المكونات

Adobe Admits New PDF Password Protection Is Weaker

Simple Tools and Techniques for Reversing a binary - bin 0x06

Simple Tools and Techniques for Reversing a binary - bin 0x06
Anonim

أجرت Adobe تغييرًا حاسمًا على الخوارزمية المستخدمة لحماية ملفات PDF من كلمة مرور في Acrobat 9 ، مما يجعل الأمر أسهل بكثير لاستعادة كلمة المرور وإثارة القلق بشأن سلامة المستندات ، وفقًا لشركة الأمن الروسية Elcomsoft

متخصصة Elcomsoft في صنع البرامج التي يمكن استرداد كلمات المرور لمستندات Adobe. يتم استخدام البرنامج من قبل الشركات لفتح المستندات بعد أن ينسى الموظفون كلمات المرور الخاصة بهم ، وكذلك بواسطة خدمات تطبيق القانون في تحقيقاتهم.

بالنسبة لمنتجي Reader 9 و Acrobat 9 ، قامت Adobe بتطبيق تشفير 256-bit AES (Advanced Encryption Standard) ، من تشفير 128-bit AES المستخدم في منتجات Acrobat السابقة.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

تشفير 128 بت الأصلي قوي ، وفي بعض الحالات قد يستغرق الأمر سنوات لاختبار كل المفاتيح الممكنة للكشف عن كلمة المرور ، قال دميتري سكلياروف ، محلل أمن المعلومات في Elcomsoft.

لكن Elcomsoft قال إن التغيير في الخوارزمية الأساسية لـ Acrobat 9 يجعل تشقق كلمة مرور ضعيفة - خاصة كلمة مرور قصيرة فقط الأحرف الصغيرة - ما يصل إلى 100 مرة أسرع مما كانت عليه في Acrobat 8 ​​، قال Sklyarov. على الرغم من استخدام تشفير 256 بت ، لا يزال التغيير إلى الخوارزمية يقوض أمان المستند.

أقر Adobe بتغير خوارزمية التشفير على مدونته الأمنية. وقالت الشركة إن محاولات القوة الغاشمة - حيث تجرى مئات الملايين من توليفات كلمات المرور على أمل فتح المستند - يمكن أن ينتهي الأمر بكشف كلمات المرور بسرعة أكبر باستخدام دورات أقل من المعالج.

تم إجراء التغييرات لزيادة الأداء ، وقال أدوبي. لكن سكايلاروف قال إنه حتى مع خوارزمية التشفير 128 بت المستخدمة في Acrobat 8 ​​، يستجيب التطبيق بسرعة إلى إدخالات كلمة المرور الصحيحة وغير الصحيحة.

"ليس هناك سبب منطقي لماذا فعلوا ذلك ،" قال سكلياروف. على الرغم من التغيير ، هناك طريقة للحفاظ على الوثائق آمنة: عند تعيين كلمة مرور ، يجب على الناس استخدام مزيج من الأحرف الكبيرة والصغيرة والأحرف الخاصة الأخرى ، مثل علامات الاقتباس ، قال Sklyarov. إذا تم استخدام أحرف خاصة ، يجب ألا تقل كلمة المرور عن ثمانية أحرف. وقال إنه إذا تم استخدام الأحرف فقط ، فيجب أن تتكون من 10 إلى 12 حرفًا على الأقل.

"مع عبارة أطول وأكثر تنوعًا من الشخصيات ، هناك العديد من التباديل للتخمين" ، وفقًا للمدونة. كما أوصت الشركة أيضًا بتعزيز أمان المستندات عن طريق أدوات تحكم إضافية في الوصول مثل البطاقات الذكية وأدوات القياس البيومتري.