Rabitə və İnformasiya Texnologiyaları Nazirliyinin elektron xəbər xidməti

Найден способ взломать компьютер через PDF-файлы


Специалист по кибербезопасности компании Check Point Ассаф Бахарав обнаружил уязвимости в стандарте PDF, позволяющие выкрасть учетные данные Windows.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования Бахарав создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки). Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера, сообщает Yugopolis.ru.






30/04/18    Çap et