Главные новости

Новости RSS
13:14
+ 
12:36
+ 
00:00
+ 
16:44
+ 
16:11
+ 
15:45
+ 
15:10
+ 
14:44
+ 
14:10
+ 
13:45
+ 
13:11
+ 
12:44
+ 
11:45
+ 
10:45
+ 
09:44
+ 


Дмитрий Скляров опять нашел уязвимость в программном продукте Adobe


Андрей Анненков     

  распечатать RSS
Российская компания Elcomsoft, специализирующаяся на создании программного обеспечения для восстановления паролей, выпустила сегодня продукт Advanced PDF Password Recovery 5.0. Он предназначен для преодоления криптозащиты файлов, созданных с помощью Adobe Acrobat 9 (и предыдущих версий Acrobat). Elcomsoft утверждает, что скорость подбора пароля, обеспечиваемая Advanced PDF Password Recovery 5.0, возросла в 100 раз по сравнению с предыдущей версией. Если же компьютер оснащен видеокартой NVIDIA, файл вскрывается не в 100, а  в 1000 раз быстрее.



Дмитрий Скляров (справа) и Кевин Митник в Москве
(декабрь 2005 года). Фото автора

Adobe Acrobat 9 обеспечивает чрезвычайно стойкое, практически непреодолимое 256-битное шифрование, однако процедура проверки пароля имеет слабые места. За счет их использования и достигается радикальное ускорение при подборе пароля.

Эту возможность обнаружил Дмитрий Скляров, известный специалист по информационной безопасности, сотрудник Elcomsoft. Напомним, что летом 2001 года он был арестован в Лас-Вегасе по обвинению Adobe Systems Incorporated после выступления на конференции DefCon с докладом об уязвимости защиты электронных книг производства Adobe. Общественное мнение тогда решительно осудило Adobe, и она отказалась от обвинения. Тем не менее "дело Склярова" дошло до суда: истцом стал Минюст США, а ответчиком – Elcomsoft. Окружной суд Сан-Хосе на процессе United States vs Elcomsoft единогласным решением присяжных оправдал российскую компанию, не позволив создать прецедент осуждения по принятому незадолго до этого закону о защите авторских прав в цифровую эпоху (Digital Millennium Copyright Act – DMCA).

По словам Дмитрия Склярова, скорость проверки пароля к защищенным документам Adobe Acrobat 9 оказалось той же, что и во второй версии этого продукта. "Не знаю, можно ли считать это дырой, но совершенно точно, что это – снижение уровня безопасности", - сказал г-н Скляров корреспонденту iToday.ru. По словам Дмитрия Склярова, гарантированно вскрывать пароли документов Adobe Acrobat 9 все-таки нельзя. Этот программный продукт не предусматривает ограничений на длину пароля, и сколь бы быстро ни осуществлялся перебор, надежные пароли ему недоступны. Надежным эксперт считает пароль длиной восемь символов и более, состоящий из цифр и латинских букв – как прописных, так и строчных. Весьма важны для надежности пароля также знаки препинания и специальные символы – например, скобки, знак доллара и пр.

Правомерность использования Advanced PDF Password Recovery 5.0 сомнений не вызывает. Во время слушаний на упомянутом судебном процессе у представителя компании Adobe спросили, знает ли он о продукте Advanced PDF Password Recovery, первая версия которого вышла в сентябре 2000 года. Представитель Adobe знал о ней и сообщил, что юристы компании не считают этот софт незаконным.

Владимир Карагиоз, директор по развитию бизнеса Adobe Systems в России и СНГ, так прокомментировал выход Advanced PDF Password Recovery 5.0: "Взломать можно любой продукт любого производителя – это просто вопрос времени и потраченных усилий. Интерес исследователей и независимых разработчиков к продуктам Adobe – показатель их популярности. Acrobat – настольное приложение. Оно не предназначено для работы со сверхсекретными документами, для этого у Adobe существуют другие программные продукты".
 

Ссылки по теме:

Возврат к списку


Документ без названия
Комментарии — 0

, 3D , 3G , 4G , ABBYY , Acer , Adobe , Alawar , Alcatel-Lucent , Altimo , Amazon , AMD , Android , android , AOL , Apple , AppStore , Asus , AT&T , Autodesk , Avaya , Bing , BlackBerry , BlackBerry Storm , Blu-ray , Bluetooth , British Telecom , CeBIT , CES 2009 , China Mobile , China Unicom , Cisco , cloud computing , Conficker , Dell , Deutsche Telekom , Dixis , DST , DVD , eBay , Elcomsoft , Electronic Arts , EMC , Ericsson , ESET , Facebook , FCC , Firefox , France Telecom , Fujitsu , Gartner , Gmail , Google , Google Chrome , Google Maps , GPS , Hitachi , HP , HTC , Huawei , IBM , IBS , ICANN , ICQ , IDC , InfoWatch , Intel , Intel Atom , Internet Explorer , iPad , iPhone , iPod , IT , iToday.ru , iTunes , Kindle , Lenovo , LG , LinkedIn , Linux , LiveJournal , LTE , Mac OS , Mail.ru , McAfee , Microsoft , Motorola , Mozilla , MSI , MySpace , NEC , Nintendo , Nintendo Wii , Nokia , Nortel , NVIDIA , OLED , OLPC , Opera , Opera Mini , Oracle , Orange , Palm , Palm Pre , Panasonic , peer-to-peer , Philips , Pirate Bay , QIWI , Qualcomm , Rambler , Red Hat , RIM , Ru-Center , SaaS , Safari , Samsung , SanDisk , Sanyo , SAP , Seagate , Sharp , Shyam Telelink , Siemens , Skype , sms , SMS , Softkey , Softline , Sony , Sony Ericsson , Sony PSP 3000 , SonyEricsson , Sprint Nextel , Street View , Sun , Symantec , Symbian , T-Mobile , Tele2 , Telenor , Toshiba , Twitter , Verizon , Vista , VMware , Vodafone , Walt Disney , WebMoney , Wi-Fi , Wikipedia , WiMax , Windows , windows , Windows 7 , Windows Mobile , Xbox , Xerox , Yahoo , Yota , YouTube , авторские права , АйТи , Акадо , Альфа-групп , антивирусы , Антон Носик , Астерос , АФК Система , Барак Обама , Бегун , безопасность , Беталинк , Билайн , Билл Гейтс , биометрические паспорта , Биргер Стен , блоги , ботнет , видео , Википедия , вирус , ВКонтакте , Владимир Путин , Восход , Вымпелком , гаджеты , Генпрокуратура , ГЛОНАСС , Госдума , данные , дата-центр , дети , Джерри Янг , Дмитрий Медведев , домены , Евгений Чичваркин , Еврокомиссия , Евросеть , Евросоюз , Игорь Щеголев , игры , Илья Пономарев , Индия , инновации , Интернет , Казахстан , кибербезопасность , кибервойна , киберпреступления , кино , Китай , книги , компьютеры , Комстар-ОТС , концепты , кризис , КРОК , Кэрол Бартц , Лаборатория Касперского , Леонид Рейман , МВД , МГТС , Мегафон , медицина , Минкомсвязи , Минобороны , Минэкономразвития , мошенники , МТС , МТТ , музыка , нанотехнологии , нетбуки , ноутбуки , образование , Одноклассники , олимпиада , онлайн-торговля , Пентагон , пираты , полупроводники , порно , почта , провайдеры , Рамблер , РБК , реклама , РЖД , роботы , Роскомнадзор , Роснано , Ростелеком , Ростехнологии , Рунет , Руперт Мердок , Сбербанк , Связной , связь , Связьинвест , Сергей Иванов , Синтерра , Ситроникс , Скай Линк , Скартел , Сколково , СМАРТС , смартфоны , СМИ , сотовые операторы , сотовые телефоны , софт , социальные сервисы , социальные сети , спам , спорт , спутник , Спутниковая связь , стартапы , Стив Балмер , Стив Джобс , Сумма Телеком , суперкомпьютеры , США , телекоммуникации , Техносерв , ФАС , ФСБ , хакеры , цензура , церковь , цифровое ТВ , Цифроград , ШПД , Электронная Россия , Электронное правительство , Эльдорадо , Эрик Шмидт , Яндекс , Япония ,