Composants

Adobe admet que la protection par mot de passe PDF est plus faible

Impossible de copier du texte depuis un pdf! [ SOLUTION ]

Impossible de copier du texte depuis un pdf! [ SOLUTION ]
Anonim

Adobe a modifié radicalement l'algorithme utilisé pour protéger par mot de passe les documents PDF dans Acrobat 9, facilitant ainsi la récupération d'un mot de passe et suscitant des inquiétudes quant à la sécurité des documents, selon Elcomsoft, société de sécurité russe.

Elcomsoft est spécialisé dans la création de logiciels capables de récupérer les mots de passe des documents Adobe. Le logiciel est utilisé par les entreprises pour ouvrir des documents après que les employés ont oublié leurs mots de passe, et par les services répressifs dans leurs enquêtes.

Pour ses produits Reader 9 et Acrobat 9, Adobe a implémenté le cryptage AES (Advanced Encryption Standard) 256 bits. à partir du cryptage AES 128 bits utilisé dans les produits Acrobat précédents

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Le cryptage 128 bits original est fort, et dans certains cas il faudrait des années Dmitry Sklyarov, analyste de la sécurité de l'information chez Elcomsoft, explique qu'Elcomsoft a déclaré que le changement de l'algorithme sous-jacent pour Acrobat 9 fait craquer un mot de passe faible - en particulier un court mot de passe avec seulement lettres minuscules - jusqu'à 100 fois plus rapide que dans Acrobat 8, a déclaré Sklyarov. Malgré le cryptage à 256 bits, la modification de l'algorithme porte toujours atteinte à la sécurité d'un document.

Adobe a reconnu le changement d'algorithme de cryptage sur son blog de sécurité. La société a déclaré que les tentatives de force brute - où des dizaines de millions de combinaisons de mots de passe sont essayées dans l'espoir de débloquer le document - pourraient finir par trouver des mots de passe plus rapidement en utilisant moins de cycles de processeur. Adobe a dit. Mais Sklyarov a déclaré que même avec l'algorithme de cryptage 128 bits utilisé dans Acrobat 8, l'application répond rapidement aux entrées de mot de passe correctes et incorrectes.

"Il n'y a aucune raison rationnelle pourquoi ils ont fait cela", a déclaré Sklyarov. Malgré le changement, il existe un moyen de sécuriser les documents: Lors de la définition d'un mot de passe, les gens doivent utiliser une combinaison de lettres majuscules et minuscules et d'autres caractères spéciaux, tels que des guillemets, a déclaré Sklyarov. Si des caractères spéciaux sont utilisés, le mot de passe ne doit pas comporter moins de huit caractères. Si seulement des lettres sont utilisées, il devrait y avoir au moins 10 à 12 caractères, at-il dit.

Adobe a donné le même conseil. "Avec une phrase plus longue et plus de diversité de caractères, il y a beaucoup plus de permutations à deviner", selon le blog. La société a également recommandé que la sécurité des documents puisse également être améliorée par des contrôles d'accès supplémentaires tels que des cartes à puce et des outils biométriques.