Главные новости

Новости RSS
13:14
+ 
12:36
+ 
00:00
+ 
16:44
+ 
16:11
+ 
15:45
+ 
15:10
+ 
14:44
+ 
14:10
+ 
13:45
+ 
13:11
+ 
12:44
+ 
11:45
+ 
10:45
+ 
09:44
+ 
09:10
+ 


Дмитрий Скляров опять нашел уязвимость в программном продукте Adobe


Андрей Анненков     

  распечатать RSS
Российская компания Elcomsoft, специализирующаяся на создании программного обеспечения для восстановления паролей, выпустила сегодня продукт Advanced PDF Password Recovery 5.0. Он предназначен для преодоления криптозащиты файлов, созданных с помощью Adobe Acrobat 9 (и предыдущих версий Acrobat). Elcomsoft утверждает, что скорость подбора пароля, обеспечиваемая Advanced PDF Password Recovery 5.0, возросла в 100 раз по сравнению с предыдущей версией. Если же компьютер оснащен видеокартой NVIDIA, файл вскрывается не в 100, а  в 1000 раз быстрее.



Дмитрий Скляров (справа) и Кевин Митник в Москве
(декабрь 2005 года). Фото автора

Adobe Acrobat 9 обеспечивает чрезвычайно стойкое, практически непреодолимое 256-битное шифрование, однако процедура проверки пароля имеет слабые места. За счет их использования и достигается радикальное ускорение при подборе пароля.

Эту возможность обнаружил Дмитрий Скляров, известный специалист по информационной безопасности, сотрудник Elcomsoft. Напомним, что летом 2001 года он был арестован в Лас-Вегасе по обвинению Adobe Systems Incorporated после выступления на конференции DefCon с докладом об уязвимости защиты электронных книг производства Adobe. Общественное мнение тогда решительно осудило Adobe, и она отказалась от обвинения. Тем не менее "дело Склярова" дошло до суда: истцом стал Минюст США, а ответчиком – Elcomsoft. Окружной суд Сан-Хосе на процессе United States vs Elcomsoft единогласным решением присяжных оправдал российскую компанию, не позволив создать прецедент осуждения по принятому незадолго до этого закону о защите авторских прав в цифровую эпоху (Digital Millennium Copyright Act – DMCA).

По словам Дмитрия Склярова, скорость проверки пароля к защищенным документам Adobe Acrobat 9 оказалось той же, что и во второй версии этого продукта. "Не знаю, можно ли считать это дырой, но совершенно точно, что это – снижение уровня безопасности", - сказал г-н Скляров корреспонденту iToday.ru. По словам Дмитрия Склярова, гарантированно вскрывать пароли документов Adobe Acrobat 9 все-таки нельзя. Этот программный продукт не предусматривает ограничений на длину пароля, и сколь бы быстро ни осуществлялся перебор, надежные пароли ему недоступны. Надежным эксперт считает пароль длиной восемь символов и более, состоящий из цифр и латинских букв – как прописных, так и строчных. Весьма важны для надежности пароля также знаки препинания и специальные символы – например, скобки, знак доллара и пр.

Правомерность использования Advanced PDF Password Recovery 5.0 сомнений не вызывает. Во время слушаний на упомянутом судебном процессе у представителя компании Adobe спросили, знает ли он о продукте Advanced PDF Password Recovery, первая версия которого вышла в сентябре 2000 года. Представитель Adobe знал о ней и сообщил, что юристы компании не считают этот софт незаконным.

Владимир Карагиоз, директор по развитию бизнеса Adobe Systems в России и СНГ, так прокомментировал выход Advanced PDF Password Recovery 5.0: "Взломать можно любой продукт любого производителя – это просто вопрос времени и потраченных усилий. Интерес исследователей и независимых разработчиков к продуктам Adobe – показатель их популярности. Acrobat – настольное приложение. Оно не предназначено для работы со сверхсекретными документами, для этого у Adobe существуют другие программные продукты".
 

Ссылки по теме:

Возврат к списку


Комментарии — 0
Защита от автоматических сообщений:
Символы на картинке:
  Защита от автоматических сообщений



Блоги


, 1С-Битрикс , 3D , 3G , 4G , ABBYY , Acer , Adobe , Alawar , Alcatel-Lucent , Altimo , Amazon , AMD , Android , AOL , Apple , AppStore , Asus , AT&T , Autodesk , Avaya , Bing , BlackBerry , Blu-ray , Bluetooth , British Telecom , CeBIT , CES 2009 , China Mobile , Cisco , cloud computing , Conficker , Dell , Depo Computers , Deutsche Telekom , Dixis , DST , DVD , eBay , Elcomsoft , Electronic Arts , EMC , Ericsson , ESET , Facebook , FCC , Firefox , France Telecom , Fujitsu , Gartner , Gmail , Google , Google Chrome , GPS , HeadHunter , Hitachi , HP , HTC , Huawei , IBM , IBS , ICANN , ICQ , IDC , InfoWatch , Intel , Internet Explorer , iPad , iPhone , iPod , IPTV , IT , iTunes , Kindle , Kraftway , Lenovo , LG , LinkedIn , Linux , LiveJournal , LTE , Luxoft , Mac OS , Mail.ru , Mail.Ru , McAfee , Microsoft , Microsoft Office , Microsoft Rus , Motorola , Mozilla , MSI , MySpace , NEC , Nintendo , Nintendo Wii , Nokia , Nortel , NVIDIA , OLPC , Opera , Opera Mini , Oracle , Orange , Ozon , Palm , Palm Pre , Panasonic , Parallels , peer-to-peer , Philips , Pirate Bay , QIWI , Qualcomm , Rambler , REAL-IT , Red Hat , RIM , Ru-Center , SaaS , Samsung , Sanyo , SAP , Sharp , Shyam Telelink , Siemens , Skype , sms , SMS , Softkey , Softline , Sony , Sony Ericsson , Sony PSP 3000 , Street View , Sun , Symantec , Symbian , T-Mobile , Tele2 , Telenor , Toshiba , Twitter , Verizon , Vista , VMware , Vodafone , Walt Disney , WebMoney , Wi-Fi , Wikipedia , WiMax , Windows , windows , Windows 7 , Windows Mobile , Xbox , Xerox , Yahoo , Yota , YouTube , авторские права , АйТи , Акадо , Альфа-групп , Антон Носик , АФК Система , Барак Обама , Бегун , Беталинк , Билайн , Билл Гейтс , биометрические паспорта , Биргер Стен , блоги , ботнет , Василий Буров , ВГТРК , видео , Википедия , вирус , ВКонтакте , Владимир Путин , Восход , Вымпелком , гаджеты , Герман Клименко , ГЛОНАСС , Госдума , данные , дети , Дмитрий Медведев , домены , Евгений Касперский , Евгений Чичваркин , Еврокомиссия , Евросеть , Евросоюз , Игорь Ашманов , Игорь Щеголев , игры , Илья Пономарев , Индия , инновации , Интернет , Казахстан , кибербезопасность , кибервойна , киберпреступления , кино , Китай , книги , Комстар-ОТС , концепты , кризис , КРОК , Кэрол Бартц , Лаборатория Касперского , Леонид Рейман , ЛИНЭКС , Мамба , МВД , МГТС , Мегафон , медицина , Минкомсвязи , Минэкономразвития , мошенники , МТС , МТТ , музыка , нанотехнологии , Наталья Касперская , нетбуки , Николай Прянишников , ноутбуки , образование , Одноклассники , олимпиада , онлайн-торговля , Пентагон , пираты , полупроводники , порно , почта , провайдеры , Рамблер , РБК , реклама , РЖД , роботы , Роскомнадзор , Роснано , Ростелеком , Ростехнологии , Рунет , Руперт Мердок , РУССОФТ , Сбербанк , Связной , связь , Связьинвест , Сергей Иванов , Сергей Карелов , Синтерра , Ситроникс , Скай Линк , Скартел , Сколково , СМАРТС , смартфоны , СМИ , сотовые операторы , сотовые телефоны , софт , социальные сервисы , социальные сети , спам , спорт , Спутниковая связь , стартапы , Стив Балмер , Стив Джобс , суперкомпьютеры , США , телекоммуникации , Техносерв , ФАС , Феликс Мучник , хакеры , цензура , церковь , цифровое ТВ , ШПД , Электронная Россия , Электронное правительство , Эльдорадо , Эрик Шмидт , Яндекс , Япония ,