Czy PDF-y to nowe niebezpieczeństwo? Oto, co musisz wiedzieć!
Czy PDF-y to nowe niebezpieczeństwo? Oto, co musisz wiedzieć!
Ciekawy atak na PDF-y zyskuje na popularności, ponieważ złośliwe pliki mogą nie tylko zagrażać Acrobat Readerowi, ale także innym programom, takim jak Foxit Reader. Dzięki wykorzystaniu luki w standardowych funkcjach PDF, atakujący zyskuje możliwość uruchomienia dowolnego programu na komputerze ofiary.
Jak to działa? Złośliwy plik PDF korzysta z funkcji /Launch oraz /Action, które pozwalają na uruchomienie umieszczonego w pliku kodu. Choć czytnik PDF powinien zapytać użytkownika o zgodę na otwarcie zagnieżdżonego programu, okno dialogowe można łatwo przeprojektować, co wprowadza użytkowników w błąd.
W praktyce, wiele osób klika na "Open" bez zastanowienia, co potwierdza regułę, że człowiek jest najsłabszym ogniwem w łańcuchu bezpieczeństwa. Warto być czujnym i edukować się w zakresie zagrożeń związanych z plikami PDF, aby nie stać się ofiarą cyberataków.
Na podstawie: Źródła








