Безопасность PDF

Обновлено: 22.06.2022


2022. Acrobat Reader блокирует проверку антивирусами PDF-документов



Adobe встроила в Acrobat Reader функцию блокировки проверки антивирусами PDF-документов. Это сделано для более стабильной работы утилиты, но на деле это повышает риск заражения ПК вредоносным ПО, поскольку PDF-файлы регулярно используются для их распространения. В общей сложности Acrobat Reader осуществляет блокировку работы 30 антивирусов, мешая им вести проверку документов PDF. В список входят как никому неизвестные антивирусные решения, так и, наоборот, популярные. К последним относятся Avast, Bitdefender, ESET, F-Secure, а также продукция компаний Symantec и «Лаборатория Касперского». PDF-файлы в недалеком прошлом регулярно использовались для «доставки» вредоносных файлов на компьютеры пользователей. Некоторые хакеры до сих пор применяют этот метод. Adobe заверила, что в настоящее время работает над устранением проблемы.


2020. Найден способ подменять содержимое в PDF-документе с цифровой подписью



Исследователи при Рурском университете в Бохуме (Германия) описали новый тип атак под общим названием Shadow attacks, позволяющих подменять содержимое защищенных PDF-файлов без нарушения целостности их цифровой подписи. Суть атаки состоит в том, что злоумышленник может создать PDF с двумя разными типами содержимого. Один тип — ожидаемые данные со стороны тех, кто будет производить подписание PDF-документа. Второй — скрытые данные, отображаемые после того, как PDF-файл получает цифровую подпись. В результате подписант и получатель PDF могут видеть разную информацию, хотя средства просмотра не наблюдают никаких нарушений. Исследователи отметили, что из 28 приложений для просмотра PDF 15, включая пакеты Adobe, Foxit и LibreOffice, в той или иной степени оказались уязвимы перед такими атаками.


2013. TrustPort Pictura защищает документы и фотографии на мобильных устройствах

Компания TrustPort, работающая в области информационной безопасности, объявила о выпуске нового приложения для устройств, работающих на платформах Android и iOS. TrustPort Pictura — представляет собой инструмент для безопасного хранения и шифрования не только частных фотографий в JPG- и PNG-форматах, но и файлов и документов в формате PDF, TXT, DOC, XLS или PPT. Выбранные файлы могут быть защищены паролем от несанкционированного доступа.«Большинство пользователей смартфонов до сих пор недооценивают важность защиты информации. Они используют свои смартфоны для хранения конфиденциальных данных, таких как презентации и финансовые планы компаний, семейные фотографии. Если такой телефон попадёт в чужие руки, владелец может оказаться в очень неприятной ситуации. Поэтому мы решили предложить нашим пользователям простое решение, — рассказал CNews Павел Мрнустик (Pavel Mrnustik), генеральный директор компании TrustPort. — Если пользователь, использующий Pictura, потеряет смартфон, он может не беспокоиться о том, что его конфиденциальные документы и фотографии будут открыты. Никто не сможет получить доступ к этим личным данным, не зная правильный пароль».Новое приложение от TrustPort также позволяет предотвращать угрозы, связанные с утечкой данных из компаний. Как известно, хранение сотрудниками важных корпоративных данных на своих личных планшетах и смартфонах может представлять большой риск для компаний. Благодаря шифрованию данных в Pictura можно предотвратить просмотр конфиденциальных данных при несанкционированном доступе, отметили в TrustPort.Бесплатная Lite-версия приложения Pictura позволяет защищать до двух файлов. У платной Premium-версии (стоимостью $1,99) ограничений на количество файлов нет. На данный момент доступна только английская версия приложения. Официальный дистрибутор решений TrustPort в России, компания «ДинаСофт», планирует в апреле локализовать Pictura и другие мобильные приложения TrustPort для российских пользователей.