Các thành phần

Adobe thừa nhận bảo vệ mật khẩu PDF mới

Chu Thoong Bat Ma Bảo Trà Ft Viet Huong Ft Mai SÆ¡n ft Mai Yán Ft Hoang Map

Chu Thoong Bat Ma Bảo Trà Ft Viet Huong Ft Mai SÆ¡n ft Mai Yán Ft Hoang Map
Anonim

Elcomsoft chuyên làm phần mềm có thể khôi phục mật khẩu cho tài liệu Adobe. Phần mềm này được các công ty sử dụng để mở tài liệu sau khi nhân viên đã quên mật khẩu của họ, và bởi các dịch vụ thực thi pháp luật trong các cuộc điều tra.

Đối với các sản phẩm Reader 9 và Acrobat 9, Adobe đã triển khai mã hóa AES (Chuẩn mã hóa nâng cao) 256 bit. từ mã hóa AES 128 bit được sử dụng trong các sản phẩm Acrobat trước.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Mã hóa 128 bit ban đầu rất mạnh và trong một số trường hợp phải mất nhiều năm Dmitry Sklyarov, nhà phân tích bảo mật thông tin của Elcomsoft, cho biết sự thay đổi trong thuật toán cơ bản của Acrobat 9 khiến mật khẩu yếu - đặc biệt là mật khẩu ngắn chỉ có trên và chữ thường - nhanh hơn 100 lần so với Acrobat 8, Sklyarov nói. Mặc dù sử dụng mã hóa 256 bit, sự thay đổi thuật toán vẫn làm suy yếu an ninh của tài liệu.

Adobe thừa nhận thay đổi thuật toán mã hóa trên blog bảo mật của nó. Công ty cho biết các nỗ lực bạo lực - nơi hàng chục triệu kết hợp mật khẩu được thử với hy vọng mở khóa tài liệu - có thể sẽ tìm ra mật khẩu nhanh hơn bằng cách sử dụng các chu trình bộ vi xử lý ít hơn. Adobe nói. Nhưng Sklyarov nói rằng ngay cả với thuật toán mã hóa 128-bit được sử dụng trong Acrobat 8, ứng dụng đáp ứng nhanh cả hai mục nhập mật khẩu chính xác và sai.

"Không có lý do hợp lý nào tại sao họ làm điều đó", Sklyarov nói. Mặc dù có sự thay đổi, có một cách để giữ an toàn cho tài liệu: Khi đặt mật khẩu, mọi người nên sử dụng kết hợp chữ hoa và chữ thường và các ký tự đặc biệt khác, như dấu ngoặc kép, Sklyarov nói. Nếu các ký tự đặc biệt được sử dụng, mật khẩu không được nhỏ hơn tám ký tự. Nếu chỉ sử dụng các chữ cái, nó phải có ít nhất 10 đến 12 ký tự, ông nói.

Adobe truyền đạt lời khuyên tương tự. "Với một cụm từ dài hơn và đa dạng hơn của các nhân vật, có nhiều hoán vị hơn để đoán," theo blog. Công ty cũng khuyến cáo rằng bảo mật tài liệu cũng có thể được tăng cường bằng các điều khiển truy cập bổ sung như thẻ thông minh và các công cụ sinh trắc học.