Componentes

Adobe admite nova proteção de senha em PDF é mais fraca

DESBLOQUEAR PDF PROTEGIDO COM SENHA

DESBLOQUEAR PDF PROTEGIDO COM SENHA
Anonim

A Elcomsoft é especializada em criar softwares que podem recuperar as senhas dos documentos da Adobe. O software é usado pelas empresas para abrir documentos após os funcionários terem esquecido suas senhas e pelos serviços policiais em suas investigações.

Para os produtos Reader 9 e Acrobat 9, a Adobe implementou a criptografia AES (Advanced Encryption Standard) de 256 bits, a partir da criptografia AES de 128 bits usada nos produtos Acrobat anteriores.

[Leitura adicional: Como remover malware do seu PC com Windows]

A criptografia original de 128 bits é forte e, em alguns casos, levaria anos para testar todas as chaves possíveis para descobrir uma senha, disse Dmitry Sklyarov, analista de segurança da informação da Elcomsoft. Mas a Elcomsoft disse que a mudança no algoritmo subjacente para o Acrobat 9 torna a quebra de senha fraca - especialmente uma curta com apenas letras minúsculas - até 100 vezes mais rápido que no Acrobat 8, disse Sklyarov. Apesar de usar criptografia de 256 bits, a mudança no algoritmo ainda prejudica a segurança de um documento.

A Adobe reconheceu a mudança no algoritmo de criptografia em seu blog de segurança. A empresa disse que tentativas de força bruta - onde dezenas de milhões de combinações de senha são tentadas na esperança de desbloquear o documento - podem acabar descobrindo senhas mais rapidamente usando menos ciclos de processador.

As mudanças foram feitas para aumentar o desempenho, Adobe disse. Mas Sklyarov disse que, mesmo com o algoritmo de criptografia de 128 bits usado no Acrobat 8, o aplicativo responde rapidamente a entradas de senha corretas e incorretas. "Não há razão racional para isso", disse Sklyarov.

Apesar da mudança, existe uma maneira de manter os documentos seguros: ao definir uma senha, as pessoas devem usar uma combinação de letras maiúsculas e minúsculas e outros caracteres especiais, como aspas, disse Sklyarov. Se caracteres especiais forem usados, a senha não deverá ter menos de oito caracteres. Se apenas letras forem usadas, deve ter pelo menos 10 a 12 caracteres, disse ele.

A Adobe deu o mesmo conselho. "Com uma frase mais longa e mais diversidade de personagens, há muito mais permutações para adivinhar", segundo o blog. A empresa também recomendou que a segurança dos documentos também pode ser aprimorada por controles de acesso adicionais, como cartões inteligentes e ferramentas biométricas.