ส่วนประกอบ

Adobe ยอมรับการป้องกันรหัสผ่านรูปแบบใหม่ของ Adobe PDF

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

Elcomsoft เชี่ยวชาญในการทำซอฟต์แวร์ที่สามารถกู้คืนรหัสผ่านสำหรับเอกสาร Adobe ได้ ซอฟต์แวร์ดังกล่าวถูกใช้โดย บริษัท เพื่อเปิดเอกสารหลังจากที่พนักงานลืมรหัสผ่านของตนและจากหน่วยงานบังคับใช้กฎหมายในการสืบสวนของตน

สำหรับผลิตภัณฑ์ Reader 9 และ Acrobat 9 Adobe ใช้การเข้ารหัส AES 256 บิต (Advanced Encryption Standard) ขึ้นจากการเข้ารหัส AES 128 บิตที่ใช้ในผลิตภัณฑ์ Acrobat ก่อนหน้านี้

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

การเข้ารหัส 128 บิตต้นฉบับมีความแข็งแรงและในบางกรณีอาจใช้เวลาหลายปี Elmsoft Sklyarov นักวิเคราะห์ด้านความปลอดภัยด้านข้อมูลของ Elcomsoft กล่าวว่าการเปลี่ยนแปลงขั้นตอนวิธีการพื้นฐานสำหรับ Acrobat 9 ทำให้การถอดรหัสรหัสผ่านที่อ่อนแอโดยเฉพาะอย่างยิ่งสั้น ๆ ที่มีเฉพาะด้านบนและด้านล่างเท่านั้น ตัวพิมพ์เล็ก - เร็วกว่า Acrobat 8 ​​เท่าถึง 100 เท่า Sklyarov กล่าว แม้จะใช้การเข้ารหัสแบบ 256 บิตการเปลี่ยนอัลกอริธึมยังคงบ่อนทำลายความปลอดภัยของเอกสาร

Adobe ยอมรับการเปลี่ยนแปลงอัลกอริทึมการเข้ารหัสลับในบล็อกความปลอดภัยของไฟล์ บริษัท พยายามเดรัจฉาน (force-brutting force) ซึ่งนับล้านชุดรหัสผ่านพยายามด้วยความหวังในการปลดล็อกเอกสารอาจทำให้ค้นหารหัสผ่านได้อย่างรวดเร็วโดยใช้วงจรประมวลผลน้อยลง

Adobe กล่าวว่า แต่ Sklyarov กล่าวว่าแม้จะมีอัลกอริธึมการเข้ารหัสแบบ 128 บิตที่ใช้ใน Acrobat 8 ​​แอพพลิเคชันจะตอบสนองได้อย่างรวดเร็วทั้งถูกต้องและไม่ถูกต้องด้วยรหัสผ่าน

"ไม่มีเหตุผลใด ๆ ที่ทำให้พวกเขาทำเช่นนั้น" Sklyarov กล่าว

แม้จะมีการเปลี่ยนแปลง แต่ก็มีวิธีที่จะทำให้เอกสารมีความปลอดภัย: เมื่อตั้งรหัสผ่านผู้ใช้ควรใช้ตัวพิมพ์ใหญ่และตัวพิมพ์เล็กและตัวอักษรพิเศษอื่น ๆ เช่นเครื่องหมายคำพูด Sklyarov กล่าว หากใช้อักขระพิเศษรหัสผ่านควรมีอักขระไม่ต่ำกว่าแปดตัว ถ้าใช้เฉพาะตัวอักษรควรมีอย่างน้อย 10 ถึง 12 ตัวอักษรเขากล่าวว่า

Adobe ให้คำแนะนำเหมือนกัน "ด้วยวลีที่ยาวขึ้นและมีความหลากหลายมากขึ้นของตัวอักษรมีการเรียงลำดับอื่น ๆ อีกมากมายที่จะคาดเดา" ตามบล็อก นอกจากนี้ บริษัท ยังแนะนำให้เพิ่มความปลอดภัยของเอกสารด้วยการควบคุมการเข้าถึงเพิ่มเติมเช่นสมาร์ทการ์ดและเครื่องมือไบโอเมตริก