torsdag 24 maj 2012

- PC för Alla:

Ny teknik möjliggör attacker utan buggar

Både Adobe och Foxit undersöker just nu en teknik som gör det möjligt att skapa attacker med hjälp av speciellt utformad kod i pdf-filer. Problemet med den nya tekniken är att den går att utföra utan att utnyttja några buggar i olika pdf-läsare.

Foxit som erbjuder en pdf-läsare med samma namn uppger att företaget kommer att undersöka och tillrättavisa problemet. Adobe har däremot inga planer på att vidta några speciella åtgärder.

Tekniken upptäcktes tidigare i veckan av den belgiska säkerhetsforskaren Didier Stevens som gjort sig känd för att hitta buggar i pdf-formatet. Han visade upp en teknik som gör det möjligt att köra program i Windows endast genom att bädda in speciellt utformad kod i ett pdf-dokument.

Det enda en hackare behöver göra är att lura en användare att öppna dokumentet för att tekniken ska fungera. Adobe Readers visar normalt en varning när en pdf-fil försöker köra ett program, men Didier Stevens har hittat en metod som kringgår den varningen.

Pdf-läsaren Foxit däremot visar inte någon varning när ett dokument kör ett externt program. Ett problem som företaget lovar åtgärda. Adobe har bekräftat att Didier Stevens metod för att modifiera varningsmeddelandet fungerar så finns det inga planer på att ta fram en lösning.

– Didier Stevens metod bygger på funktion i specifikationen för pdf-filer. Det här innebär en potentiell risk för användare som använder programmet felaktigt, uppger Adobe.

Enligt Didier Stevens så är det omöjligt för Adobe att fixa problemet eftersom det inte utnyttjar några buggar.

– Jag utnyttjar inga buggar eller säkerhetshål, jag är endast kreativ med programspråket i pdf-standarden, skriver Didier Stevens på sin blogg.

Nedan följer en video som visar hur tekniken fungerar.



IDG News


Välkommen till Eforum!


Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 4 kommentarer:

Felaktighet - (Megadyptes) 2010-04-02 08:10

:) - (Copernicus) 2010-04-02 08:27

Men jösses! - (Finbom) 2010-04-02 09:18

Men jösses! - (http://www.x.se/fhu <- IDG bildspel utan omladdning av sidan!) 2010-04-02 13:01

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

DAGENS TOPPARTIKLAR

- PC för Alla:

Pentax Q

Pentax Q: Rolig men
dyr liten kamera


- PC för Alla:

"Windows RT kan
öka intresset för Ipad"

(37 kommentarer)


- PC för Alla:

pirate bay

Pirate Bay drar
igång ny webbplats

(29 kommentarer)


- PC för Alla:

facebook tidslinjen

Facebook testar nytt
utseende på tidslinjen

(17 kommentarer)

Börjar du bli mätt på Facebook?
Just nu
10% 90%

- PC för Alla:

Microsoft: Antalet
attacker mot Vista ökar


- PC för Alla:

Samsung Galaxy Xcover

Samsung Galaxy Xcover
- tålig men dålig

Annons från Microsoft

- Partnerzon:

15 smarta genvägar som vässar ditt surfande

Till din smartphone | Fler app-tips

- PC för Alla:

mina fordon

Kolla din
trängselskatt


Antivirus online

Säkra din dator här!

Windows 7

Allt om Windows 7

Här hittar du artiklar, skolor, tips och trix om Windows 7.

Dagens surftips

- PC för Alla:

azerbajdzjan

Vad är egentligen
Azerbajdzjan?


Bli ett fan

PC för Alla on Facebook

Välj rätt dator

m.pcforalla.se

Har du en smartphone?
- missa inte vår mobilsajt!

Prisjämförelse

Nyhetsbrev

Missa inte PC för Allas
smarta nyhetsbrev
Beställ direkt:


Extreme

Läs mer om nyhetsbreven här!


Annons från Microsoft

Annons från Microsoft

- Partnerzon:

8 tips för säkrare shopping på nätet

- Partnerzon:

Project Prometheus Training Center

Dagens app

- PC för Alla:

mina fordon

Kolla din
trängselskatt


Dagens surftips

- PC för Alla:

azerbajdzjan

Vad är egentligen
Azerbajdzjan?


Annons från Microsoft

- Partnerzon:

15 smarta genvägar som vässar ditt surfande

PC för Alla i mobilen

PC för Alla - nu som app!

Tävling

Vinn ultrabook!

I senaste PC för Alla

Hackare och virus

Bli ett fan

PC för Alla on Facebook

Bli ett fan

PC för Alla on Facebook

Välj rätt dator

m.pcforalla.se

Har du en smartphone?
- missa inte vår mobilsajt!

Prisjämförelse

Nyhetsbrev

Missa inte PC för Allas
smarta nyhetsbrev
Beställ direkt:


Extreme

Läs mer om nyhetsbreven här!

Eforum


Nyheter från:



Senaste speltrailers från Loading.se


Utvalda jobb

Utvalda företag

5minuter.se

Testa gratis: Filmerna som lär dig mer om programmen i din dator

Bli datorproffs på 5 minuter

PC för Allas smarta videokurser - testa gratis!
Prenumerera på nyheter

Missa inte PC för Allas
smarta nyhetsbrev
Beställ direkt:


Extreme

Läs mer om nyhetsbreven här!
PC för Alla-nätverket
Detta är PC för Alla  | Vi gör PC för Alla  | Kontakta oss  | Rättelser  | Kundservice  | Annonsera  | Press

AdtechHar du synpunkter på sajten? Kontakta sajtansvarig: Andreas Thors | Kontakta PC för Alla | Om cookies, personuppgifter & copyright
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 Karta | Copyright © 1996-2012 International Data Group