Главная Новости Найдена возможность взломать компьютер через файлы PDF-стандарта
Новости

Найдена возможность взломать компьютер через файлы PDF-стандарта

Поделитесь
Поделитесь

 

Специалист по кибербезопасности компании Check Point Ассаф Бахарав провел исследования и вычислил ряд уязвимости в стандарте PDF, которые позволяют опытным хакерам получить данные для доступа к ПК.

Согласно опубликованной профессионалами статье, из-за незащищенности файлов в формате PDF хакеры могут получить особые протоколы аутентификации. Отметим, что в данном случае под удар попадают только учётные записи Windows.

Windows имеет страшную уязвимость в PDF-формате, которая даст возможность взломать пользователя.

 

Для получения информации хакеру только остается прописать путь до вредоносного сервера.

Создав документ PDF с возможностью задействовать функции Go To Remote, а еще Go To Embedded, специалист сделал выводы. Структура алгоритмов дает возможность документу при его открытии посылать самостоятельные запросы на удаленный SMB-сервер, а они включают аутентификацию благодаря хешам NTLM.

Создание запросов сетевого протокола из документов, созданных через программы Windows, часто становится инструментом кибератаки. Злоумышленниками была организована рассылка спам-писем со специально созданным файлом Word.

\"Найдена


В нашем Telegram‑канале, вы найдёте новости о непознанном, НЛО, мистике, научных открытиях, неизвестных исторических фактах. Подписывайтесь, чтобы ничего не пропустить.
Поделитесь:


Прочитайте также  «Триколор ТВ» закончит транслировать каналы Discovery

Оставьте Комментарий

Добавить комментарий

Похожие статьи

«Позорная капитуляция»: как Anthropic создаёт иллюзию независимого надзора за ИИ

Расследование The Post выявило целую сеть связанных некоммерческих организаций, которые должны следить...

Протест против ИИ в Сан-Франциско собрал лишь десятки человек

Критики требуют от властей объявить чрезвычайное положение из-за стремительно развивающихся технологий, но...

Король Карл III призвал лидеров ИИ-индустрии взять технологию под контроль

Монарх собрал руководителей OpenAI, Anthropic, Google DeepMind и Nvidia в Шотландии, чтобы...

«Независимый» регулятор ИИ Anthropic оказался связан с ближайшим окружением её генерального директора

Дарио Амодеи предлагает передать надзор за безопасностью ИИ некоммерческой организации METR, но...