Aller au menu - Aller au contenu

Les documents PDF seraient jugés dangereux avec Adobe Acrobat

Revenir à la liste des news
Participer à la discussion

Image

Informations

Contributeur(s) : Torgi
Publié : le 08/01/2011 à 13:54:06
Catégorie : Sécurité
Visualisations : 16 021

Licence : Creative Commons BY SA

Les documents PDF seraient jugés dangereux avec Adobe [...]

C'est à Berlin que s'est déroulé le 27e Chaos Communication Congress (27C3), congrès qui propose depuis 1984 des conférences et des ateliers s'étalant sur quatre jours de divers thèmes, dont notamment la technologie de l'information, la sécurité informatique, Internet et la cryptographie. Des débats sont également proposés sur les créations technologiques et les effets des progrès dans ce domaine sur la société.


Des révélations


Image utilisateur
Le congrès a ainsi accueilli le 30 décembre, pendant une heure, la chercheuse en sécurité Julia Wolf de la firme américaine FireEye. Encore inconnue, cette personne a relevé des problèmes de sécurité au niveau des documents de la norme PDF d'Adobe. La spécificité du PDF est de préserver la mise en forme (polices d'écriture, images, objets graphiques…) pour permettre un rendu identique sur n'importe quelle plate-forme utilisée pour visionner ou imprimer le fichier.

Ce format, créé par Adobe en 1993, fut géré exclusivement dans ses débuts grâce au logiciel Adobe Acrobat. Ce logiciel, mis au point par Adobe Systems, représente environ 15 millions de lignes de code dont une grande partie aurait été écrite dans les années 1990. C'est pendant cette période que le format PDF s'est standardisé. De nos jours, ce logiciel a été amélioré et est capable d'effectuer un rendu 3D avec OpenGl, d'afficher des éléments de la technologie Flash, de lire un fichier audio ou vidéo, ou encore de compléter des formulaires. Adobe autorise l'ajout d'extensions pour étendre les fonctionnalités de son logiciel, Adobe Acrobat. Il existe un grand nombre de programmes secondaires qui permettent de créer et manipuler des PDF. Sous Windows, on peut citer Foxit Reader et XPDF, qui fonctionne également sous UNIX.


L'implémentation du JavaScript par Adobe source de problèmes


Julia Wolf, dans son intervention, présente le format PDF comme le principal vecteur des attaques contre les entreprises et les gouvernements qui l'utilisent en abondance pour la communication et l'échange de données. Ces attaques, très difficiles à détecter, viendraient de l'implémentation du JavaScript. La chercheuse explique que toutes les données et les méta-documents des fichiers PDF sont lisibles et accessibles en écriture à partir de JavaScript. C'est donc de la mauvaise implémentation du JavaScript qu'a réalisée Adobe dans son logiciel Adobe Acrobat que viendrait cette faille. Plusieurs autres causes sont démontrées comme le XML et la technologie Flash. Wolf a expliqué qu'il est également possible de générer des fichiers PDF très petits en utilisant seulement du JavaScript. Certains objets peuvent être référencés plusieurs fois pour déclencher des réponses différentes lors de l'ouverture d'un fichier pour chaque lecteur tout cela en fonction de son OS, de sa langue et de sa version de Adobe Acrobat. Les fichiers compressés seraient également touchés sur des formats tels que ZIP. Dans ces fonctionnalités, Adobe Acrobat a la possibilité de lancer des programmes. Si l'on met dans le fichier PDF un exécuteur, Adobe va-t-il l’exécuter ? Oui, et tout cela à cause du JavaScript mal implanté par Adobe.

La chercheuse nous montre également comment modifier le contenu d'un fichier PDF. Ci-dessous, voici un code d'exemple forçant l'ouverture de fichier depuis votre disque dur ou depuis un site web :

Code : JavaScript
1
2
3
4
5
6
// Ouverture d'un de vos fichiers PDF
var otherDoc = app.openDoc("C:\fichier\monDocument.pdf");

// Ouverture d'un fichier PDF qui ne vous appartient pas
var otherDoc = app.openDoc({cPath: "http://www.exemple.com/foo.pdf",
cFS: "CHTTP" });



Les risques

Image utilisateur
Pour ne rien arranger au problème, vient s'ajouter la baisse de surveillance de la plupart des programmes anti-virus sur la sécurité des fichiers. En effet, ils seraient incapables de détecter les logiciels malveillants glissés dans les fichiers au format PDF. La chercheuse affirme que plus de la moitié des quarante anti-virus testés ne détectent rien. Si le code JavaScript malveillant venait à être comprimé, sa détection deviendrait encore plus difficile.

Les risques encourus sont nombreux. Pour l'inclusion d’exécuteur dans un fichier PDF, ce dernier va se comporter un peu à l'image d'un cheval de Troie. Le programme espion va capter les différentes informations à sa portée, ce qui peut être très dangereux s'il venait à pénétrer dans les réseaux des gouvernements.

La faille devrait être, d'après Adobe, comblée depuis la dixième version d'Adobe Acrobat qui exécuterait le JavaScript séparément en mode sécurisé, permettant alors d'éviter l’exécution libre de programmes inclus dans le fichier PDF. Vous pouvez toujours, par mesure de sécurité, désactiver le JavaScript. De plus, d'autres experts en sécurité recommandent d'utiliser des outils spéciaux pour retirer les méta-données des fichiers PDF ou de vérifier la syntaxe du fichier pour les problèmes de conformité en amont. Mais le problème est-il vraiment résolu ?


Sources et liens

58 Participations

Pour accéder à cette section
Connectez-vous !
connexion_rpx
Page 1  2  Suivante
Pseudo Discussion
0 visiteur sur cette news (0 membre)
Page 1  2  Suivante
Hors ligne roillion # Posté le 08/01/2011 à 14:14:54
dragonsworld
Avatar

Bonne news. ;)
J'ignorais ces risques.

Site créé grâce au sdz, j'ai nommé: DragonsWorldImage utilisateur



Image utilisateur
 
Hors ligne @che # Posté le 08/01/2011 à 14:15:29
fanboy ShigeruM
Avatar

Plus qu'a passer à Adobe Acrobat version 10.

Sorti depuis novembre dernier.

Si vous ne voyez pas mon avatar, pensez à mettre à jour votre navigateur web.

Plus d'info sur moi ?
Vous pouvez voir mon profil ou encore mon site de présentation : http://ache.nyan.at
Ou plus précisément cet article.

Attention, ce poste est certainement à prendre à la rigolade ... J'aime bien rire devant mon écran. La signature aussi ...
ShigeruM true fan !

 
Hors ligne Zopieux # Posté le 08/01/2011 à 14:16:51
Mhg n pryhv dhv zr yvg
Avatar
Groupe : Interdiction d'écriture

Je veux bien que les experts recommandent des logiciels, mais lesquels ? Un peu plus d'information à ce propos ne serait pas de trop.

Le dernier lien est mort.
 
Hors ligne pfriedz # Posté le 08/01/2011 à 14:49:53
Avatar

Adobe Acrobat Reader c'est vraiment de la m**de… Il faut mieux Sumatra PDF ou Foxit Reader :) (bien plus légers en plus).

:) O.S. 64 bits Linux quelconque…
:euh: O.S. 64 bits Windows quelconque (pour les jeux et l'édition vidéo)…
 
Hors ligne YoruNoHikage # Posté le 08/01/2011 à 14:55:05
Patate volante en force !
Avatar

J'ignorais qu'on pouvait ajouter du JavaScript ou des objets flash dans un PDF o_O.

Sinon pour ces failles, c'est vraiment pas pratique !
 
Hors ligne Mow # Posté le 08/01/2011 à 15:11:34
La vie sans compromis.
Avatar
Flux RSS

Ville : Grenoble
Pays : France métropolitaine

Le format PDF pose plusieurs problèmes. Il crée des failles de sécurités sur les machines; et les documents dans ce format ne sont pas lisibles par tout les systèmes, notamment les téléphones portables. :(
 
Hors ligne spider-mario # Posté le 08/01/2011 à 15:15:12
Avatar

Ville : Montigny-lès-cormeilles
Pays : France métropolitaine
Études : INSA Rouen

Il existe plein de lecteurs PDF libres, et on cite Foxit Reader ? :euh:

Citation : Mow
les documents dans ce format ne sont pas lisibles par tout les systèmes, notamment les téléphones portables. :(

Même mon ancien téléphone le pouvait. Il les affichait même mieux que les pages Web.
Hors ligne ZANTOINEF # Posté le 08/01/2011 à 15:30:21
To Be or not to Be
Avatar

Oulà, je ne savais pas que de telles failles existaient. sinon Bon News .
Hors ligne Aztek # Posté le 08/01/2011 à 15:41:12
21,7803% 933K
Avatar

Ville : Regniowez
Pays : France métropolitaine
Études : IUT Reims-Châlons-Charleville

Personnellement j'utilise SumatraPDF, je n'ai donc pas de soucis à me faire quant à la réactivité du monde du libre face à ce genre de problème.
Il est quand même effarant de permettre à de telles failles de voir le jour...
C'est quand même pas compliqué de penser à ce genre de problème lors de la sortie d'un nouveau format et de l'utilisation qui pourrait en être faite, sachant que ce concept d'éxécutable intégré ne date pas d'hier...

Les chats retombent-ils toujours sur leur pattes ? Selon l'association américaine des vétérinaires : sur 22 chats tombés d'une hauteur supérieure à 7 étages (environ 25m), un seul est mort sur le coup, 20 ont été blessés par leur chute (principalement à l'abdomen), dont 1/3 de lésions graves et 1/3 de lésions sérieuses... (Quid 1991. page 209b)
 
Hors ligne Zhela # Posté le 08/01/2011 à 15:58:10
Avatar

Ville : Court-st-etienne
Pays : Belgique
Études : Université catholique de Louvain

C'est ça que lorsque je télécharge un PDF, Chrome me met "Télécharger ce fichier pourrait être dangereux", comme si je téléchargais un exécutable :p
 
Hors ligne olyte # Posté le 08/01/2011 à 16:00:23
Contre l'injustice
Avatar

Citation
De plus, d'autres experts en sécurité recommandent d'utiliser des outils spéciaux pour retirer les méta-données des fichiers PDF ou de vérifier la syntaxe du fichier pour les problèmes de conformité en amont.


Quels sont ces outils ? Peut être aurai-t-il été mieux de le dire dans cette news... Car c'est bien beau de devoir ce protéger mais encore faut-il avec quoi ! >_< (ce que l'HADOPI n'a pas encore saisie... :-° )

Gagner de l'argent en allant GRATUITEMENT au cinéma ! Cliquez ici !








Électronique de zéro Électronique logique Arduino
Description
Apprenez l'électronique analogique, en partant de zéro ! Vous apprendrez à utiliser les composants essentiels de l'électronique et au fur et à mesure que vous avancerez dans la lecture du cours, vous deviendrez capable de réaliser vos propres montages électroniques !
Apprenez l'électronique logique et numérique, en partant de zéro ! C'est une autre branche de l'électronique qui est fondamentale dès que vous voulez créer des systèmes numériques.
Arduino est un excellent compromis lorsque vous voulez à la fois apprendre l'électronique et la programmation. Avec ce cours vous serez capable de créer des systèmes électroniques très simple à très complexes.
Avancée |||||||||||||||||||| 10% |||||||||||||||||||| 5% |||||||||||||||||||| 30%
Travail en cours 3 chapitres en relecture 3 chapitres en relecture 3 nouveaux chapitres !
Beta-test
 
Hors ligne planete.game57 # Posté le 08/01/2011 à 16:01:57
Avatar

Études : IRIS

Citation : YoruNoHikage
J'ignorais qu'on pouvait ajouter du JavaScript ou des objets flash dans un PDF o_O.

Sinon pour ces failles, c'est vraiment pas pratique !


Dans les préférences d'Adobe Reader, il est possible de désactiver le JavaScript. ;)

xHTML/CSS |||||||||| 100% | PHP/MySQL |||||||||| 100% | Langage C |||||||||| 8.5%
Python |||||||||| 100% | JavaScript |||||||||| 5.5% | Photoshop |||||||||| 0.0%
Smarty |||||||||| 100%

Image utilisateurImage utilisateur
 
Hors ligne Lucas-84 # Posté le 08/01/2011 à 16:32:49
[Tomber en marche]
Avatar
Validateurs
Flux RSS

Ville : Uchaux
Pays : France métropolitaine

Bonne news. :)
 
Hors ligne mortrevere # Posté le 08/01/2011 à 17:11:31
Avatar
Groupe : Bannis

Flippant ...
 
Hors ligne DEXTERfr # Posté le 08/01/2011 à 17:18:34
Vive Blender !
Avatar

Ville : Crazannes
Pays : France métropolitaine

En plus je viens d'installer Adobe pour ouvrir un PDF y'a même pas 2 heures :(

Mes ordis vite présentés :

eeePC 1011PX version ubuntu :
Ubuntu 11.10 64bits, Intel Atom N570 2@1.67Ghz 4 threads
2Go de mémoire ram, 500Go de disque dur
GMA 3150

Fixe :
Windows 7 édition familiale prenium 64bits, Intel Core 2 Quad Q9550 4@2.83Ghz
2 x 2Go de mémoire ram, 1000Go de disque dur
GeForce GTX275 896Mo

 
Hors ligne Editime # Posté le 08/01/2011 à 17:35:16

Mouais, je doute qu'adobe ait tout corrigé dans sa version 10 ...
Hors ligne Taymiri # Posté le 08/01/2011 à 19:11:32
Taymiri
Avatar

Ville : Evron
Pays : France métropolitaine

Bon ben maintenant que vous avez contribué à informer les pirates... On est un peu dans la "merde" :-°

Image utilisateur

Image utilisateur
Image utilisateur
Image utilisateur

 
Hors ligne boss2no # Posté le 08/01/2011 à 19:35:07
lorem ipsum
Avatar

Ville : Toulouse
Pays : France métropolitaine

Bonne news, je ne savait pas que il y avait des liens entre le congrés et le chaos computer club(https://events.ccc.de/congress/1996/, page trouvée au hasard en fouillant le site des différentes années). Par contre tout ceci est flipant ^^
Hors ligne LCaba # Posté le 08/01/2011 à 20:11:35
A dollar is what I need
Avatar

Ville : Toulouse
Pays : France métropolitaine

J'avais déjà entendu parler de failles JS sur Adobe 9, je savais pas que ça allais jusqu'à la possibilité d'exécuter des programmes... :o

MUSIQUE : découvrez mon frère, Kryl
Image utilisateur
 
Hors ligne anonyme # Posté le 08/01/2011 à 20:18:22

Un petit lien pour les gens désemparés : http://pdfreaders.org/index.fr.html (site que la FSF recommandait).
Hors ligne Mr-pantalon # Posté le 08/01/2011 à 20:34:23

Ville : Rognac
Pays : France métropolitaine

ce n'est pas grace a cette faille(et la faille de safari mobile ) que l'on a pu jailbreaker ios 4.01
 
Hors ligne j@j@ # Posté le 08/01/2011 à 21:13:43
coupeur de connexion
Avatar

Ville : Saulx-les-chartreux
Pays : France métropolitaine

Et voila, javascript désactivé!

Militant pour que l'arrobase devienne l'orrobase!
 
Hors ligne billjack # Posté le 08/01/2011 à 21:28:51
Avatar

Heureusement que je n'utilise pas Acrobat reader.

Mais ça reste un bon moyen de passer en mode root sur un systeme unix.

Au fait, est-ce que l'on connait d'autres lecteurs de pdf qui ont cette faille ?
 
Hors ligne Marin M. # Posté le 08/01/2011 à 22:11:38
Groupe : Bannis

Citation : j@j@
Et voila, javascript désactivé!

Dans ton navigateur ou dans Acrobat ?
Hors ligne Litewolf # Posté le 08/01/2011 à 22:17:30
Avatar
Groupe : Bannis

Je pense que ce sujet aurait pu être mieux traité. Rien que le titre, déjà…
Hors ligne spider-mario # Posté le 08/01/2011 à 23:05:55
Avatar

Ville : Montigny-lès-cormeilles
Pays : France métropolitaine
Études : INSA Rouen

Citation : billjack
Mais ça reste un bon moyen de passer en mode root sur un systeme unix.

Euh. D’où tiens-tu ça ?
Hors ligne Phill # Posté le 08/01/2011 à 23:25:48
I'm a little monster
Avatar

Citation : Litewolf
Je pense que ce sujet aurait pu être mieux traité. Rien que le titre, déjà…


Pourquoi dis tu ça ?

Sinon le sujet est très bien traité pour ma part. De plus j'ignorai les risques ^^

Rien n'est gratuit sans conséquences.
En conséquence, rien n'est jamais gratuit

 
Hors ligne billjack # Posté le 09/01/2011 à 01:17:11
Avatar

Citation : spider-mario
Citation : billjack
Mais ça reste un bon moyen de passer en mode root sur un systeme unix.

Euh. D’où tiens-tu ça ?

Ben si t'arrive a embarquer un executable dans ton pdf, tu peut t'en servir pour passer des permissions.
 
Hors ligne congelli501 # Posté le 09/01/2011 à 12:51:51
Avatar

Ville : La férté-milon
Pays : France métropolitaine
Études : UTC

Citation : billjack
Citation : spider-mario
Citation : billjack
Mais ça reste un bon moyen de passer en mode root sur un systeme unix.

Euh. D’où tiens-tu ça ?

Ben si t'arrive a embarquer un executable dans ton pdf, tu peut t'en servir pour passer des permissions.


Bien sûr que non, c'est le principe des systèmes UNIX : si il y a une faille dans un logiciel utilisé en tant que simple utilisateur, alors un virus qui exploite cette faille ne pourra accéder qu'aux droits de l'utilisateur courant (donc pas à ceux de root ni à ceux des autres utilisateurs).

Pour qu'un virus puisse en plus accéder aux droits de root, il lui faut un rootkit, très difficile d'utilisation sous Linux car les failles sont très rapidement corrigé.

En tout cas, et ceci est valable pour tous les systèmes d'exploitation : un système non mis à jour est exposé aux virus.

Mes programmes open sources !

On dit que la Grèce antique beaucoup d'influence sur notre culture... C'est vrai : la chute d'Athènes a eu lieu en 404 avant JC. Ça vous rappelle quelque chose ?
 
Hors ligne Mangepain # Posté le 09/01/2011 à 14:11:03
Le pain, ça fait du bien
Avatar
Flux RSS

Études : SUPINFO Midi-Pyrénées à Toulouse

Citation : L'auteur
on peut citer Foxit Reader et XPDF, qui fonctionnent également sous UNIX.

Apprenez à programmer avec C# et .net

Blog de 4 passionnés de .net sur lequel je publie : onefor4
 
Pour accéder à cette section
Connectez-vous !
connexion_rpx

Revenir à la liste des news

Lire aussi