Загрузка...

Обнаружили способ взлома через pdf файлы

Тема в разделе Компьютеры создана пользователем deniskis2002 28 апр 2018. 1025 просмотров

  1. deniskis2002
    deniskis2002 Автор темы 28 апр 2018 Цыгане не куры, евреи люди. 26 4 апр 2018
    Специалист по кибербезопасности компании Check Point Ассаф Бахарав (Assaf Baharav) нашел уязвимости в стандарте PDF, которые позволяют выкрасть учетные данные Windows. Посвященное этой проблеме исследование компания опубликовала на своем сайте. Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру. Для исследования Бахарав создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки). Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера. Инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки. В начале 2018 года стало известно об идентичных действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливает вредное программное обеспечение и пересылает пароли на удаленный сервер.

    Источник: https://zelv.ru/tekhnologii/75898-stal-izvesten-sposob-vzlomat-kompyuter-cherez-pdf-fayly.html
     
  2. carapa44
    carapa44 10 май 2018 [1543,99/100.000] NEW PC 279 11 мар 2017
    Ууххх, осталось рядовым юзверям найти це и радоваться инсталлам :D
     
  3. Cry54D
    Блять
     
Загрузка...
Top