tisdag 14 februari 2012

- PC för Alla:

Maskattack kan spridas via pdf

Säkerhetsforskaren Jeremy Conway uppger att han har kommit på en metod som gör det möjligt att sprida elak kod mellan pdf-filer. Metoden utnyttjar en brist i filformatet som gör det möjligt att köra kod när en användare öppnar en pdf-fil.

Jeremy Conway har tidigare utvecklat en teknik för att lagra skadlig kod i pdf-filer, men metoden fungerade endast om ett annat program på datorn injicerade pdf-filen med den skadliga koden. Det förändrades i förra veckan när belgiska säkerhetsforskaren Didier Stevens visade upp en ny metod som gör det möjligt att starta program från en pdf-fil.

– När jag såg Didier Stevens metod insåg jag att jag kan skapa elak kod som kan köras direkt inuti en pdf-fil, säger Jeremy Conway.

Hackare har sedan tidigare känt till att pdf-läsare kan bli manipulerade till att köra program, men Didier Stevens metod gör det möjligt att starta en körbar fil från pdf-läsaren Foxit utan att användaren märker det.

Foxit har sedan upptäckten utfärdat en uppdatering som täpper till säkerhetshålet, men den underliggande bristen kan inte fixas om inte själva pdf-standarden ändras.

I Adobes pdf-läsare, Reader, så får användaren se en varning om dokumentet försöker köra programkod. Vad både Didier Stevens och Jeremy Conway lyckats göra är att ändra varningsmeddelandet så att det går att lura användaren.

I demonstrationsvideon nedan visar Jeremy Conway hur han kan lyckades skapa en pdf-fil som visar en varningsruta som frågar om användaren vill öppna ett dokument istället för att varna om att ett program kommer att köras.

Enligt Jeremy Conway gör tekniken det möjligt att enkelt skapa maskar som kan orsaka stor skada på datorer som smittats. Han har valt att inte publicera den kod han använder i exemplet.

IDG News



2010-04-07 07:58
Tävla med PC för Alla
- vinn systemkamera!

Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 2 kommentarer:

pdf pdf pdf... - (Mr Chips) 2010-04-07 08:55

Bara Adobe Reader? - (tgneB) 2010-04-07 20:46

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

Hur intressant är det här?

Tryck på +1-knappen om du tycker att fler borde läsa artikeln.

DAGENS TOPPARTIKLAR

- PC för Alla:

Åtta saker Windows 8
knyckt från Linux

(35 kommentarer)


- PC för Alla:

Metro-version av Firefox
för Windows 8 på gång

(7 kommentarer)


- PC för Alla:

samsung galaxy tab 2

Här är Samsungs första
surfplatta med Android 4

(3 kommentarer)


- PC för Alla:

Canon Pixma Pro-1

Canon Pixma Pro-1:
A3-foton i världsklass


- PC för Alla:

Så bra är Windows 7
på en Macbook Air

(19 kommentarer)


- PC för Alla:

Anonymous attackerar
grekiska myndigheter

(3 kommentarer)

Stor fototävling

Tävling

Vinn två tuffa tv!

Till din smartphone | Fler app-tips

- PC för Alla:

live score addicts

Följ Champions League


Antivirus online

Säkra din dator här!

Windows 7

Allt om Windows 7

Här hittar du artiklar, skolor, tips och trix om Windows 7.

Dagens surftips

- PC för Alla:

lagenhetsbyte.se

Byt bostad här


Bli ett fan

PC för Alla on Facebook
Så mycket billigare är nya
tekniken för hemtelefoni

Välj rätt dator

m.pcforalla.se

Har du en smartphone?
- missa inte vår mobilsajt!

Prisjämförelse


Dagens app

- PC för Alla:

live score addicts

Följ Champions League


Dagens surftips

- PC för Alla:

lagenhetsbyte.se

Byt bostad här


Hackare och virus

CES 2012

Så mycket billigare är nya
tekniken för hemtelefoni

Smartphone

Arkiv

Artikelarkivet - PC för Alla:

Här hittar du PC för Allas
artiklar - 10 år tillbaka

(1 kommentar)

Bli ett fan

PC för Alla on Facebook

Bli ett fan

PC för Alla on Facebook
Så mycket billigare är nya
tekniken för hemtelefoni

Välj rätt dator

m.pcforalla.se

Har du en smartphone?
- missa inte vår mobilsajt!

Prisjämförelse

Nyhetsbrev

Missa inte PC för Allas
smarta nyhetsbrev
Beställ direkt:


Extreme

Läs mer om nyhetsbreven här!

Eforum


Nyheter från:



Senaste speltrailers från Loading.se


5minuter.se

Testa gratis: Filmerna som lär dig mer om programmen i din dator

Bli datorproffs på 5 minuter

PC för Allas smarta videokurser - testa gratis!
Prenumerera på nyheter

Missa inte PC för Allas
smarta nyhetsbrev
Beställ direkt:


Extreme

Läs mer om nyhetsbreven här!
PC för Alla-nätverket
Detta är PC för Alla  | Vi gör PC för Alla  | Kontakta oss  | Rättelser  | Kundservice  | Annonsera  | Press

AdtechHar du synpunkter på sajten? Kontakta sajtansvarig: Andreas Thors | Kontakta PC för Alla | Om cookies, personuppgifter & copyright
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 Karta | Copyright © 1996-2012 International Data Group