„Díra nedíra“ v PDF souborech umožňuje snadné spuštění kódu

2.4.2010, 11:51 | autor: WIFT

Bezpečnostní expert Didier Stevens objevil způsob, jak využít PDF soubory ke spuštění vnořeného kódu. Finta spočívá ve skutečnosti, že se nejedná až tak úplně o díru, jako spíše o vlastnost. Do PDF souborů lze totiž regulérně vkládat kódy a k tomu, aby je uživatel na svém PC spustil, postačí málo: trocha sociálního cítění a natrefení na správného „clickachu“. Vtip také spočívá ve skutečnosti, že populární Foxit Reader se uživatele na spuštění kódu nezeptá a rovnou to udělá…

PDF dokument s vloženým spustitelným souborem

Pokud je do PDF souboru vnořen spustitelný soubor, Adobe Reader se slušně zeptá, zda jej spustit a řekne, co je ten soubor vlastně zač. Jenže existuje ještě jeden způsob, jak vnořený kód spustit, pomocí parametrů /Launch /Action.

PDF dokument spouští soubor přes /launch /action

Obsah dialogového okna pak lze dokonce i měnit a v tom spočívá celá pointa:

PDF dokument spouští soubor přes /launch /action s doprovodným textem

V Adobe Readeru je tedy jediné, co uživateli ve spuštění kódu brání, varovné dialogové okno. Na videu níže se můžete podívat, jak by mohl vypadat takový dokument, který by se pokoušel uživatele přimět ke spuštění vnořeného kódu. Objevitel této „vychytávky““ zatím nechce podrobnosti zveřejňovat, protože je přesvědčen o tom, že záplata nemá řešení, protože tímto způsobem nezneužívá bezpečnostní díru, pouze využívá možností PDF.

Vyzkoušet si to můžete sami stažením souboru, který je součástí tohoto článku. Abychom se zase nedostali do sporu s nějakou veřejnou bezpečnostní službou, soubor je zaheslován, přičemž heslo je stejné jako jméno souboru i s příponou, pouze bez pomlček a tečky. Uvnitř naleznete maličký PDF soubor, který se bude snažit jen neškodně spustit cmd.exe (příkazový řádek) z vašeho počítače. Se souborem můžete experimentovat a zkoušet, co (kromě přirozené inteligence uživatele) by mohlo spuštění zabránit, nebo kdy je naopak příkazový řádek spuštěn zcela bez ptaní.

Diskuze k článku „Díra nedíra“ v PDF souborech umožňuje snadné spuštění kódu

| 13.4., 18:48
| Člověče, ty musíš mít veselej život:...
| 13.4., 00:15
| Vždyť píšu, že na md5sum se dívám jen...
| 6.4., 11:31
| od soboty je vonku verzia 3.2.1 ktora...
| 3.4., 10:55
| jde to o, ze kdyz ma nejaky HIPS...
| 3.4., 00:35
| Hlídání md5sum binárek je ti na prd,...
| 2.4., 23:23
| Dovzdělán, opraveno.
| 2.4., 21:02
| Jo a, je to, asi naka verze, asi 3.
| 2.4., 20:57
| Adobe reader 6.0 FoxitReader 2.0...
| 2.4., 20:06
| Nitropdf při otevírání zařve, že je...
| 2.4., 20:00
| Tak na Foxitu to funguje skvele -...

Tipy: Články o moderním bydlení | Obnova dat | Herný portál undzwei.eu | Data recovery | Notebooky, počítače | Záchrana dat | www.64bit.eu
Brigády pro studenty | Samostatné Skype telefony | Tiskárny OKI | Download software instaluj.cz | Švýcarské náplně, cartridge SwissToner | levné stěhování Praha