PDF = Potencijalno destruktivan fajl

Слични документи
Ranjivost PDF datoteka

Microsoft Word - KORISNIČKA UPUTA za pripremu računala za rad s Fina potpisnim modulom_RSV_ doc

SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA Seminarski rad u okviru predmeta Računalna forenzika BETTER PORTABLE GRAPHICS FORMAT Matej

Korice copy

KORISNIČKE UPUTE APLIKACIJA ZA POTPIS DATOTEKA

Web programiranje i primjene - Osnovni pojmovi WEB tehnologije korišteni u kolegiju

PuTTY CERT.hr-PUBDOC

Microsoft Office Sway

Recuva CERT.hr-PUBDOC

REPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA Korisničke upute e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagr

NCERT-PUBDOC

Microsoft PowerPoint - LB7-2_WCCF_2012.ppt

Microsoft Word - 6. RAZRED INFORMATIKA.doc

O Nanokinetik NeeS TOC Builder-u NeeS TOC Builder je aplikacija koja se koristi za kreiranje Tabele sadržaja (TOC) za elektronske podneske u NeeS form

Microsoft Word - Uputstvo za koristenje aplikacije GIPKO

Pravilnik o mjerama za povećanje vidljivosti i prisutnosti Univerziteta u Banjoj Luci i njegovih organizacionih jedinica na Intermetu

Microsoft PowerPoint - LB7-2_WCCF_2010.ppt

Microsoft Word - CCERT-PUBDOC doc

EDITEL_Adria_Brochure_HR.indd

Microsoft Word - CCERT-PUBDOC doc

Microsoft Word - CCERT-PUBDOC

Microsoft Word - CCERT-PUBDOC doc

PowerPointova prezentacija

Često postavljana pitanja u programu OBRT 1. Kako napraviti uplatu u knjizi tražbina i obveza? 2. Kako odabrati mapu/disk za pohranu podataka? 3. Kako

KAKO POHRANITI SVOJ RAD U REPOZITORIJ

Postoji jedan mali meni dragi alat koji vam omogucuje zastitu od kopiranja,pregledavanja,umnozavanja,pravljenj a duplikata...svih vasih medijskih dato

RAD SA PROGRAMOM

Biz web hosting

WordPress & CSP Polisa Sigurnosti Sadržaja za WordPress Milan Petrović WordCamp Niš

Na osnovu člana 41 stav 3 Zakona o bibliotečkoj djelatnosti (“Službeni list CG”, broj 49/10) Ministarstvo kulture, na prijedlog nacionalne biblioteke,

Korisničke upute za podnošenje zahtjeva za rješavanje spora (žalbe)

No Slide Title

R u z v e l t o v a 5 5, B e o g r a d, t e l : , e - m a i l : p r o d a j p s i t. r s, w w w. p s i t. r s

ImgBurn - instalacija i narezivanje ISO datoteke Mali alat pomocu koga jednostavno sa par klikova misa mozemo narezivati raznorazne medie... ImgBurn p

Dodatni opis XML formata za razmjenu podataka između Fonda Zdravstvenog Osiguranja RS i zdravstvenih ustanova Za razmjenu podataka definisana je XML š

Inženjering informacionih sistema

HxD CERT.hr-PUBDOC

Microsoft Word - Pravilnik o repozitorijama doktorskih i magistarskih radova Univerziteta u Zenici

NASLOV RADA

ThoriumSoftware d.o.o. Izvrsni inženjeri koriste izvrstan alat! Mobile: +385 (0) Kontakt: Dario Ilija Rendulić

Josip Mihaqevi} Josip MIHALJEVIĆ, mag. educ. inf. & mag. inf. Institut za hrvatski jezik i jezikoslovlje ZAŠTITA I UPRAVLJANJE METAPODATCIMA U PDF DOK

ZIS

UVJETI KORIŠTENJA INTERNETSKE STRANICE Korisnik posjetom web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća o

Signal NCERT-PUBDOC

Школа Ј. Ј. Змај Свилајнац МЕСЕЧНИ ПЛАН РАДА ЗА СЕПТЕМБАР Школска 2018 /2019. Назив предмета: Информатика и рачунарство Разред: 5. Недељни број часова

Slide 1

Prikaz slike na monitoru i pisaču

PowerPoint Presentation

Headline

Radionice, webinari i MOOC-ovi u sklopu projekta E-škole Radionica "E-učitelj suvremena nastava uz pomoć tehnologije" Trajanje: 5 sati Polaznici radio

RSS RSS Really Simple Syndication - veoma jednostavno povezivanje - Predstavlja jednostavan način za auto atsko preuzi a je želje ih informacija sa Va

Microsoft PowerPoint - podatkovni promet za objavu.pptx

SVEUČILIŠTE U ZAGREBU

PHP kod

Универзитет у Београду Универзитетска библиотека Светозар Марковић Извори у отвореном приступу, е- књиге и цитатни менаџер Дејана Каваја Станишић kava

Упутство за коришћење АМРЕС FileSender услуге

NIAS Projekt e-građani KORISNIČKA UPUTA za aplikaciju NIAS Verzija 1.1 Zagreb, srpanj 2014.

SVEUČILIŠTE U ZAGREBU FAKULTET ORGANIZACIJE I INFORMATIKE V A R A Ž D I N Leo Siniša Radošić Modreni upravitelj zaporkama ZAVRŠNI RAD Varaždin,

SELECT statement basic form

Slide 1

Sveučilište u Zagrebu

kriteriji ocjenjivanja - informatika 8

Microsoft Word - privitak prijedloga odluke

PowerPoint Presentation

KORISNIČKA UPUTA za servis e-dražba Zagreb, srpanj 2019.

Apache Maven Bojan Tomić

AKD KID Middleware Upute za Macintosh instalaciju V1.0

Microsoft PowerPoint - blog.hr -cjenik srpanj [Compatibility Mode]

eOI Middleware Upute za instalaciju

Sveucilište u Zagrebu

PRIJAVNI FORMULAR Program stipendisanja novinara u oblasti izveštavanja o ljudskim pravima Ime i prezime podnosioca/aplikanta: Naziv projektnog

VALIDNOST CERTIFIKATA ZA PRISTUP INTERNET APLIKACIJAMA POREZNE UPRAVE FEDERACIJE BOSNE I HERCEGOVINE (npis I ejs)

PDO

PPT

OpenVPN GUI CERT.hr-PUBDOC

Računarski softver Da bi računarski sistem mogao da radi, pored hardvera mora biti opremljen i odgovarajućim programima koji će njime upravljati.ova k

SVEUČILIŠTE U ZAGREBU FAKULTET ORGANIZACIJE I INFORMATIKE V A R A Ž D I N Maja Rukav SIGURNOST WEB APLIKACIJA ZAVRŠNI RAD Varaždin, 2018.

PowerPoint Presentation

Microsoft Word - TehmedGDPR.docx

Alati za analizu web aktivnosti

Slide 1

Slide 1

eredar Sustav upravljanja prijavama odjelu komunalnog gospodarstva 1 UPUTE ZA KORIŠTENJE SUSTAVA 1. O eredar sustavu eredar je sustav upravljanja prij

Projektovanje informacionih sistema i baze podataka

WEB MEDIJSKE INFORMACIJE I CJENIK WEB/NOVI LIST

Microsoft PowerPoint - Programski_Jezik_C_Organizacija_Izvornog_Programa_I_Greske [Compatibility Mode]

Daljinski upravljiva utičnica

Kontrola korisnickih racuna (UAC) pomaze tako sto sprecava potencijalno stetne programe da izvrse promene u vasem racunaru i obavestava vas pre izvrse

Microsoft PowerPoint - 6. CMS [Compatibility Mode]

УНИВЕРЗИТЕТ У НОВОМ САДУ

Microsoft PowerPoint - 06 Uvod u racunarske mreze.ppt

Državno natjecanje / Osnove informatike Srednje škole Zadaci U sljedećim pitanjima na odgovore odgovaraš upisivanjem slova koji se nalazi ispred

06 Poverljivost simetricnih algoritama1

KATALOG ZNANJA IZ INFORMATIKE

Istrabenz plini

KORISNIČKA UPUTA za aplikaciju Web e-potpis Zagreb, prosinac 2016.

Microsoft Word - Detaljne SMJERNICE za izradu projektnog zadatka 2016.docx

COMARC/A Format

Metodolosko uputstvo Internet registra medicinske opreme

Транскрипт:

PDF = Potencijalno Destruktivan Fajl Filip Vlašić, NCERT

Sadržaj O PDF formatu Struktura PDF dokumenta Rizici Ranjivosti Exploit - primjeri Zaštita

O PDF formatu Portable Document Format, nastao 1993. (Adobe) 2008. otvoreni ISO standard velika popularnost zbog činjenice da čuva integritet dokumenta kroz različite platforme glavni format za pohranjivanje i distribuciju dokumenata različiti čitači

O PDF formatu - mogućnosti prikaz teksta, grafike i slika interaktivni elementi zabilješke, zvukovi i video-zapisi (Flash), okidači, forme PDF jezik podržava osam vrsti objekata (tipova podataka) grafički model temelji se na jeziku PostScript, grafička stanja su kolekcija 24 parametra podržani različiti filtri za kodiranje (kompresiju) slika mogućnost dodavanja JavaScript koda enkripcija, digitalno potpisivanje dokumenta

Struktura PDF dokumenta format oznake za objekt: [objnum] [genid] obj (value) endobj [objnum] redni broj objekta obj, endobj ključne riječi [genid] identifikator verzije objekta koji sa objnum čini jedinstvenu oznaku objekta preko koje se objekt može referencirati (value) vrijednosti u objektu (vrsta fonta, akcije itd.) objekti su u odnosu roditelj-dijete PDF jezik je Case-Sensitive

Struktura PDF dokumenta - PDF dokument pod povećalom 6 0 obj << /Type /Font /Subtype /Type1 /Name /F1 /BaseFont /Helvetica /Encoding /MacRomanEncodin g >> Endobj

Rizici popularnost korisnici imaju naviku automatski otvarati PDF dokumente unutar web preglednika 83.5% korisnika ne vrši redovitu nadogradnju Adobe alata (McAffe, 8/2009.) socijalni inženjering

Ranjivosti (Adobe) JavaScript naredba /Launch /Action dodatne mogućnosti (mailto: ranjivost IE7) nekonzistentni PDF parser nedefinirani iznimni slučajevi leksička labavost formati za kodiranje i kompresiju slika (TIFF), mogu se koristiti za prikrivanje koda ranjivost vanjskih biblioteka (TrueType, Flash) %

Exploiti primjeri I zloćudni PDF dokument se širi kao privitak u e-mail porukama koje socijalnim inženjeringom navode korisnika na otvaranje dokumenta ili putem web stranice socijalni inženjering napadi obično oslovljavanju potencijalne žrtve radi stjecanja kredibiliteta tehnička priroda, primjer 1: zloćudni JavaScript kod kodiran (FlatDecode) u neki od objekata i u njemu se nalazi kod za ljusku (shellcode) koji služi za dohvaćanje malvera (keylogger) putem URL-a, JavaScript kod provjerava inačicu korištenog Adobe Reader-a kako bi odredio koju će ranjivost iskoristiti

Exploiti primjeri II Pr. 2: zloćudni kod u objektu koristi mailto naredbu za isključivanje Windows vatrozida, preuzimanje i pokretanje crva (<= Adobe Reader 8.1) Pr. 3: XML datoteka unutar PDF dokumenta koja u sebi sadrži zloćudnu TIFF datoteku (sliku), koristi 2 ranjivosti Pr. 4: naredba /Launch /Action služi za pokretanje bilo koje vrste datoteke, napadač može izmijeniti upozorenje o otvaranju vanjske datoteke (ranjivost PDF jezika) Pr. 5: zloćudni Flash sadržaj unutar PDF dokumenta, koristi ranjivost datoteke authplay.dll (<= Adobe Reader 9.3)

Zaštita otvaranje dokumenata isključivo iz pouzdanih izvora redovite nadogradnje PDF preglednika i anti-virusnog softvera isključivanje podrške za JavaScript korištenje alternativnih preglednika isključivanje automatskog otvaranja dokumenata unutar web preglednika

Za one koje zanima više blog Didiera Stevensa, http://blog.didierstevens.com pdftk, alat za analizu PDF datoteka, http://www.pdflabs.com/tools/pdftk-the-pdf-toolkit/ http://www.adobe.com/support/security/, službena web stranice na kojoj Adobe izdaje sigurnosne preporuke http://isc.sans.edu/ www.cert.hr