Ekspert advarer mot PDF-formatet

Forsker Julia Wolf fra sikkerhetsselskapet Fireeye skal ifølge nettstedet fudzilla.com ha oppdaget flere alvorlige, og tidligere ukjente sikkerhetsmessige svakheter i PDF-formatet.

Utvikleren av PDF-formatet, Adobe, beskriver selv formatet som "container format". Det innebærer at en PDF-fil kan inneholde mer enn brukeren kanskje setter pris på, eksempelvis integrerte filer med Flash, lyd og video.

Wolf går lenger i sin beskrivelse av PDF-formatet. Hun mener det er mulig å lage en PDF-fil som kan vise forskjellige innhold på ulike operativsystemer, nettlesere eller PDF-lesere. Det skal også være mulig å lage veldig små PDF-filer som kun brukes til å kjøre Javascript, og dette kan brukes til å gjennomføre forskjellige handlinger når brukeren åpner en fil.

Videre mener Wolf en PDF-fil kan inneholde en databaseskanner som skal kunne brukes til å skanne et nettverk, dersom filen skrives ut på en nettverksskriver. Hun mener PDF-formatet har for mange funksjoner som kan utnyttes for angrep. Blant annet er det mulig å starte et vilkårlig program via PDF-leser som Acrobat Reader. Men det verste med PDF-formatet er at potensielle skadelige programmer kan skjule seg for antivirus, dersom disse legges i PDF-filer, sier Wolf.

Det Wolf derimot ikke sier noe om er hvilke alternativer til PDF som kan være aktuelle.

(Kilde: Fudzilla)

Norges beste mobilabonnement

Juni 2017

Kåret av Tek-redaksjonen

Jeg bruker lite data:

Ice Mobil 1 GB


Jeg bruker middels mye data:

Telio Go 5 GB


Jeg bruker mye data:

Komplett Maxiflex 12 GB


Jeg er superbruker:

Komplett Megaflex 30 GB


Finn billigste abonnement i vår mobilkalkulator

Forsiden akkurat nå

Til toppen