黑客24小时在线接单网站

黑客在线接单,网站入侵,渗透测试,渗透网站,入侵网站

电子发票有漏洞:“影子攻击”可篡改数字签名的PDF文档

现在,数字签名PDF该文件广泛应用于电子合同和电子发票(如京东、亚马逊等电子商务平台),以确保其内容的真实性和完整性。

通常,当用户试图签名数字时PDF修改时,会看到警告,防止篡改。但在2019年,Mladenov等人揭示了PDF阅读器实现中的各种分析漏洞可以修改PDF文档不会使签名无效。最后,受影响的PDF所有检查器供应商都实施了防止此类攻击的安全对策。

最近,研究人员发现了一种新型PDF攻击技术——影子攻击。影子攻击避免了目前的一切PDF安全对策破坏了数字签名PDF完整性保护。与之前的攻击相比,影子攻击不会滥用PDF阅读器中的实现问题。相反,影子攻击的使用PDF规范提供的巨大灵活性使影子文档符合标准。因为影子攻击只滥用法律功能,很难缓解。

三种篡改 *** (隐藏、替换、隐藏 替换)

研究结果表明,29项测试PDF有16个阅读器(包括)Adobe Acrobat和Foxit Reader福欣阅读器)容易受到影子攻击。

本文还介绍了自动生成影子攻击的工具PDF-Attacker。此外,研究人员还部署了能够检测影子文档的部署PDF-Detector,防止对影子文档和签名PDF篡改文件进行司法鉴定。

【本文是51CTO专栏作者“安全牛”请通过安全牛(微信微信官方账号)转载原创文章id:gooann-sectv)获取授权】

戳这里,看作者更好的文章

   
  • 评论列表:
  •  世味十雾
     发布于 2022-06-04 15:34:04  回复该评论
  • DF文档不会使签名无效。最后,受影响的PDF所有检查器供应商都实施了防止此类攻击的安全对策。最近,研究人员发现了一种新型PDF攻击技术——影子攻击。影子攻击避免了目前的一切PDF安全对策破坏了数字签名PDF完整性保护。与之前的攻击相比,影子攻击不会滥用PDF阅读器
  •  假欢晕白
     发布于 2022-06-04 15:01:00  回复该评论
  • 署PDF-Detector,防止对影子文档和签名PDF篡改文件进行司法鉴定。【本文是51CTO专栏作者“安全牛”请通过安全牛(微信微信官方账号)转载原创文章id:gooann-sect
  •  野欢依疚
     发布于 2022-06-04 17:30:33  回复该评论
  • 反,影子攻击的使用PDF规范提供的巨大灵活性使影子文档符合标准。因为影子攻击只滥用法律功能,很难缓解。三种篡改方法(隐藏、替换、隐藏 替换)研究结果表明,29项测试PDF有16个阅读器(包括)Adobe Acrobat和Foxit Reader福欣阅读器)容易受到影子攻击
  •  绿邪痴魂
     发布于 2022-06-04 21:29:36  回复该评论
  • v等人揭示了PDF阅读器实现中的各种分析漏洞可以修改PDF文档不会使签名无效。最后,受影响的PDF所有检查器供应商都实施了防止此类攻击的安全对策。最近,研究人员发现了一种新型PDF攻击技术——影子攻击。影子攻击

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.