Zeus là mạng botnet đầu tiên khai thác lỗ hổng mới nhất trong PDF. Thực ra, có thể coi đây không phải lỗ hổng mà là sai sót thiết kế ban đầu trong định dạng file này. Đầu tháng vừa rồi, nhà nghiên cứu Didier Stevens của Bỉ đã trình diễn cách thức tấn công gồm nhiều bước để khai thác sai sót bảo mật này.
Stevens cũng không phải là người đầu tiên tiết lộ lỗ hổng kiểu trên. Tháng 8/2009, một module sử dụng lỗ hổng tương tự đã được bổ sung thêm vào gói công cụ thử nghiệm xâm nhập có tên là Metasploit (nguồn mở). Tuy phát hiện của Stevens cũng khá mới mẻ nhưng hầu hết chuyên gia này đều sử dụng các phương pháp tiếp cận tương tự như Metasploit.
Theo Dubbard, bởi rất ít người nghi ngờ có cuộc tấn công xuất phát từ định dạng PDF nên mức độ cũng như tính chất nghiêm trọng lại rất cao. Hay nói một cách khác, từ trước tới nay, người dùng vẫn tin tưởng PDF nên ít có sự đề phòng. Trong khi đó, PDF đang được coi là định dạng tài liệu điện tử thông dụng nhất hiện nay.
Theo Vnmedia/Computerworld

0 nhận xét:
Đăng nhận xét