コンポーネント

Adob​​eが新しいPDFパスワード保護を弱める

The Refractive Thinker Vol. I: Chapter 10 Dr. Cheryl Lentz F

The Refractive Thinker Vol. I: Chapter 10 Dr. Cheryl Lentz F
Anonim

Elcomsoftは、Adobeのドキュメントのパスワードを回復できるソフトウェアの開発を専門としています。

Reader 9とAcrobat 9の製品では、Adobe社が256ビットのAES(Advanced Encryption Standard)暗号化を実装しており、以前のAcrobat製品で使用されていた128ビットAES暗号化を元に戻すことができます。

[詳しい情報:Windows PCからマルウェアを削除する方法]

元の128ビット暗号化は強力で、 Elcomsoftの情報セキュリティアナリスト、Dmitry Sklyarovは述べていますが、Elcomsoft氏は、Acrobat 9の根底にあるアルゴリズムを変更することで、弱いパスワードをクラックさせることになると述べています。 Skyearov氏は、Acrobat 8​​より100倍高速の小文字を使用しています。 Adobeは、256ビット暗号化を使用しているにもかかわらず、アルゴリズムの変更により、文書のセキュリティが損なわれています。

Adob​​eはセキュリティブログの暗号アルゴリズムの変更を認めました。同社は、文書のロックを解除するために何千万ものパスワードの組み合わせが試されているような強硬派の試みは、より少ないプロセッサ・サイクルでパスワードをより迅速に把握できる可能性があると主張している。

アドビは言った。しかし、Sklyarov氏は、Acrobat 8​​で使用されている128ビット暗号化アルゴリズムを使用しても、アプリケーションが正しいパスワードエントリと間違ったパスワードエントリの両方に素早く応答すると述べています

この変更にもかかわらず、文書を安全に保つ方法があります。パスワードを設定する際には、大文字と小文字の組み合わせや引用符などの特殊文字を使用する必要があります。特殊文字を使用する場合、パスワードは8文字以上でなければなりません。文字のみを使用する場合は、少なくとも10〜12文字にする必要があります。

Adob​​eは同じアドバイスを行っています。 「より長いフレーズとより多様なキャラクターの場合、推測する多くの順列がある」と、ブログによると、同社はまた、スマートカードやバイオメトリックツールなどの追加のアクセス制御によって、ドキュメントのセキュリティを強化することも推奨しています。