Технологии

Найден способ взломать компьютер через PDF-файлы

Посвященное этой проблеме исследование компания опубликовала на своем сайте.

Технологии ZERKALO
0

Специалист по кибербезопасности компании Check Point Ассаф Бахарав (Assaf Baharav) обнаружил уязвимости в стандарте PDF, позволяющие выкрасть учетные данные Windows. Посвященное этой проблеме исследование компания опубликовала на своем сайте, кратко о нем пишет lenta.ru.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования Бахарав создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки).

Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки. В начале 2018 года стало известно об идентичных действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливает вредное программное обеспечение и пересылает пароли на удаленный сервер.

Lenta.ru, фото: Reuters
Подпишитесь на канал ex-press.live в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Темы:
кибербезопасность
PDF-файлы
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
ПОСЛЕДНИЕ НОВОСТИ
Новости Жодино
От 1946 года до мерча Лукашенко: в Жодино открылась выставка об истории города
Общество
Разорванные семьи. Как белорусы, которые не могут приехать на родину, встречаются с близкими на нейтральной территории
TuTak
1000 дней: как беларуска начала новую жизнь в Польше с плоскогубцами и штопором
Новости Борисова
Под Борисовом 78-летний водитель съехал в кювет. Фотофакт
Новости Жодино
«Когда молчание опасно»: читатели EX-PRESS.BY честно рассказали о педофилах
Новости Борисова
На городской свалке Борисова теперь принимают мусор от всех
Происшествия
Отталкивала и говорила, что ей больно. В Минске тренер надругался над школьницей в раздевалке
Экономика
Курсы доллара и евро «взбесились» — ставят рекорды
В мире
Украинский офицер: «Мы должны закончить эту войну»
Новости Борисова
Под Борисовом электропоезд остановили холодильником
ВСЕ НОВОСТИ
ПОСЛЕДНИЕ НОВОСТИ
Новости Жодино
От 1946 года до мерча Лукашенко: в Жодино открылась выставка об истории города
Общество
Разорванные семьи. Как белорусы, которые не могут приехать на родину, встречаются с близкими на нейтральной территории
TuTak
1000 дней: как беларуска начала новую жизнь в Польше с плоскогубцами и штопором
Новости Борисова
Под Борисовом 78-летний водитель съехал в кювет. Фотофакт
Новости Жодино
«Когда молчание опасно»: читатели EX-PRESS.BY честно рассказали о педофилах
Новости Борисова
На городской свалке Борисова теперь принимают мусор от всех
Происшествия
Отталкивала и говорила, что ей больно. В Минске тренер надругался над школьницей в раздевалке
Экономика
Курсы доллара и евро «взбесились» — ставят рекорды
В мире
Украинский офицер: «Мы должны закончить эту войну»
Новости Борисова
Под Борисовом электропоезд остановили холодильником
ВСЕ НОВОСТИ