《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 電子發(fā)票有漏洞:“影子攻擊”可篡改數(shù)字簽名的PDF文檔

電子發(fā)票有漏洞:“影子攻擊”可篡改數(shù)字簽名的PDF文檔

2021-03-09
來(lái)源:安全牛

  如今,數(shù)字簽名的PDF文件被廣泛用于電子合同和電子發(fā)票(例如京東、亞馬遜等電商平臺(tái)的電子發(fā)票),以確保其內(nèi)容的真實(shí)性和完整性。

  通常,當(dāng)用戶試圖對(duì)數(shù)字簽名的PDF進(jìn)行修改時(shí),都會(huì)看到警告,防止篡改。但在2019年,Mladenov等人揭示了PDF閱讀器實(shí)現(xiàn)中的各種解析漏洞,并展示了可以修改PDF文檔而不會(huì)使簽名無(wú)效的攻擊。最終,受影響的PDF查看器供應(yīng)商都實(shí)施了防止此類攻擊的安全對(duì)策。

  近日,研究者又發(fā)現(xiàn)一種新型的PDF攻擊技術(shù)——影子攻擊。影子攻擊規(guī)避了目前所有的PDF安全對(duì)策,并破壞了數(shù)字簽名PDF的完整性保護(hù)。與以前的攻擊相比,影子攻擊不會(huì)濫用PDF閱讀器中的實(shí)現(xiàn)問(wèn)題。相反,影子攻擊利用PDF規(guī)范提供的巨大靈活性,因此影子文檔保持符合標(biāo)準(zhǔn)。由于影子攻擊僅濫用合法功能,因此難以緩解。

微信圖片_20210309093342.jpg

  影子攻擊的三種篡改方式(隱藏、替換、隱藏+替換)

  研究結(jié)果表明,經(jīng)過(guò)測(cè)試的29個(gè)PDF閱讀器中有16個(gè)(包括Adobe Acrobat和Foxit Reader福昕閱讀器)容易受到影子攻擊。

  論文還介紹了可自動(dòng)生成影子攻擊的工具PDF-Attacker。此外,研究人員同時(shí)還部署了能夠檢測(cè)影子文檔的PDF-Detector,以防止對(duì)影子文檔被簽名,以及對(duì)簽名PDF文檔篡改進(jìn)行司法鑒定。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 女人与公拘交酡过程高清视频 | 久久久久人妻一区精品色| 欧美巨大黑人hd| 国模冰冰双人炮gogo| 中文国产成人久久精品小说| 日韩国产成人资源精品视频| 亚洲伊人久久精品影院| 毛片大全免费看| 人人揉人人爽五月天视频| 风间由美性色一区二区三区| 国产精品二区在线| 91免费看国产| 国精产品一品二品国精品69xx| www.青青草| 日韩精品无码一区二区三区AV| 免费看电视电影| 美女的胸又黄又www网站免费| 国产伦一区二区三区免费| 99精品众筹模特私拍在线| 日本在线色视频| 五福影院最新地址| 欧美丰满少妇xxxxx| 亚洲天堂中文字幕在线观看| 精品欧美一区二区精品久久| 国产中文字幕在线免费观看| 黄页网站在线播放| 国产拍拍拍无码视频免费| aaa国产一级毛片| 妞干网在线视频观看| 一级毛片在线免费播放| 成人免费无码大片a毛片| 中文字幕国产剧情| 最近新免费韩国视频资源| 亚洲另类激情综合偷自拍图| 欧美成人精品第一区二区三区| 亚洲精品乱码久久久久久| 爱情鸟第一论坛com高清免费| 偷天宝鉴在线观看国语| 视频在线观看一区二区| 国产在线精品一区二区不卡麻豆| 99久久免费观看|