Un grupo de académicos alemanes desarrolló un “nuevo ataque” que puede extraer y robar datos de archivos PDF cifrados, a veces sin interacción del usuario. Llamado PDFex, el nuevo ataque viene en dos variaciones y se probó con éxito en 27 visores de PDF de escritorio y web, incluido un software popular como Adobe Acrobat, Foxit Reader, Evince, Nitro y los visores de PDF integrados de Chrome y Firefox.

El ataque no tiene como objetivo la encriptación aplicada a un documento PDF por software externo, sino los esquemas de encriptación compatibles con el estándar Portable Document Format (PDF). El estándar PDF admite el cifrado nativo para que las aplicaciones logren cifrar archivos que pueden abrirse con cualquier otra aplicación, y evitar el bloqueo del usuario para un software PDF específico, debido al uso de esquemas de cifrado sospechosos. Sin embargo, el equipo de seis académicos de la Universidad Ruhr-Bochum y la Universidad Münster en Alemania, han descubierto problemas con el soporte de cifrado del estándar PDF.
Problemas con el soporte de cifrado de PDF
Los investigadores indicaron que los documentos PDF encriptados son vulnerables a dos tipos de ataques. Las dos variaciones no tienen nombres especiales, pero se conocen por el método que utilizan para llevar a cabo el ataque y extraer datos.
El primero, llamado “exfiltración directa”, aprovecha el hecho de que las aplicaciones PDF no cifran la totalidad de un archivo PDF, dejando algunas partes sin cifrar.
La “trampa explosiva”
Aseguraron que un atacante puede alterar estos campos no encriptados y crear un archivo PDF con “trampa explosiva” que cuando se desencripta y abre intentará enviar el contenido del archivo a un atacante.
Esto se puede lograr de tres maneras…
Sigue leyendo: Desarrollan el PDFex que puede filtrar datos de archivos PDF cifrados















