Cẩn trọng khi làm việc với file PDF

2 296 0
Cẩn trọng khi làm việc với file PDF

Đang tải... (xem toàn văn)

Thông tin tài liệu

Với tính tiện dụng và nhất quán, PDF là một định dạng file văn bản phổ biến và tin tưởng nhất giới công nghệ Tuy nhiên, ít người biết rằng loại file mà ngày ngày họ tiếp xúc máy tính lại là định dạng sử dụng nhiều nhất để truyền nhiễm virus Đã qua rồi cái thời virus giấu tấm ảnh định dạng JPEG nặng trịch, hoặc file thực thi EXE gây nghi ngờ vừa thấy Định dạng văn bản phổ biến PDF với ưu điểm chạy đa hệ trở thành định dạng lợi dụng nhiều nhất để truyền nhiễm phần mềm độc hại và thực hiện các cuộc tấn công từ xa Định dạng PDF (Portable Document Format) Adobe giới thiệu từ năm 1993 với mục đích tạo một hệ thống văn bản hiển thị đồng nhất mọi nền tảng và môi trường làm việc, phục vụ cho công tác in ấn một cách nhất quán và bảo vệ bản quyền Trong PDF ngày càng trở nên quen thuộc với quảng đại người dùng máy tính chia sẻ sách, báo hoặc tài liệu qua mạng, thì nguy bảo mật kèm cũng ngày càng tăng Trong báo cáo an ninh 2011 vừa công bố của Symantec, bên cạnh các hiểm họa an ninh mạng mạng botnet SpyEye và Zeus, sự gia tăng các website chứa mã độc, thì định dạng PDF xác định là trở thành định dạng file phổ biến nhất cũng nguy hiểm nhất Không mấy người biết rằng thực rất dễ dàng để nhúng một đoạn mã độc hoặc tích hợp virus vào một file văn bản PDF Khi mở file PDF bằng Adobe Reader phiên bản cũ hoặc các phần mềm tự do, các đoạn mã này thực thi tự động và nhiều không phát hiện bởi các trình antivirus Chính tính phổ biến và tiện dụng của PDF thu hút các hacker, từ đó sáng tạo vô vàn các kiểu tấn công gian trá khác Về điểm này, PDF cũng chung số phận với Adobe Flash Trong năm 2010, 65% các cuộc tấn công có kế hoạch đều là dựa vào phương pháp lợi dụng file PDF Việc người dùng tin tưởng tuyệt đối định dạng PDF là "vô tội" biến các file loại này thành công cụ tuyệt hảo để vận chuyển virus và malware Nếu xu hướng này cứ tiếp diễn, tính đến giữa năm 2011 cách thức tấn công qua file PDF sẽ chiếm ba phần tư tổng số các cuộc tấn công có chủ đích Báo cáo của Symantec ghi rõ "Trong nhiều năm qua, PDF đã bị sử dụng để thực hiện cuộc tấn công ngẫu nhiên và có chủ đích, nhiều người vẫn cho rằng PDF là một định dạng file an toàn đáng tin tưởng Thực tế, PDF là định dạng phổ biến nhất để chia sẻ và phát hành các văn bản điện tử" "Tuy nhiên, PDF trở thành một định dạng file nguy hiểm nhất hiện hành và cần xử lý một cách thận trọng, cũng định dạng file EXE Bởi các thành phần độc hại giả hợp pháp có thể tạo một cách dễ dàng với định dạng PDF, nên định dạng này nguy hiểm nhiều so với EXE" Bằng cách cập nhật và sử dụng Adobe Reader phiên bản mới nhất (tất nhiên là càng ngày càng nặng), người dùng có thể tin tưởng tạm thời vào định dạng văn bản mà họ ngày ngày tiếp xúc Nếu biết cách đề phòng, PDF sẽ vẫn chỉ là một loại file bình thường không thể gây hại Và thử đoán xem Báo cáo an ninh năm 2011 của Symantec phát hành dưới định dạng gì? Đương nhiên là PDF Theo http://www.khoahoc.com.vn/congnghemoi/may-tinh/so-tay-pc/31952_ca-n-tro-ngkhi-la-m-vie-c-vo-i-file-pdf.aspx ... hoạch đều là dựa vào phương pháp lợi dụng file PDF Việc người dùng tin tưởng tuyệt đối định dạng PDF là "vô tội" biến các file loại này thành công cụ tuyệt hảo để vận... cho rằng PDF là một định dạng file an toàn đáng tin tưởng Thực tế, PDF là định dạng phổ biến nhất để chia sẻ và phát hành các văn bản điện tử" "Tuy nhiên, PDF trở thành... 2011 cách thức tấn công qua file PDF sẽ chiếm ba phần tư tổng số các cuộc tấn công có chủ đích Báo cáo của Symantec ghi rõ "Trong nhiều năm qua, PDF đã bị sử dụng để thực

Ngày đăng: 03/12/2015, 03:43

Tài liệu cùng người dùng

Tài liệu liên quan