Shadow Attack, nueva vulnerabilidad en documentos PDF

Una investigación de varios académicos de la Universidad
Ruhr-University Bonchum alemana ha descubierto que de las 28 aplicaciones existentes
de visualización de PDF de escritorio quince de ellas son vulnerables a un
ataque nuevo el cual permite a los ciberdelincuentes modificar el contenido de
los PDFs firmados digitalmente. De estas quince aplicaciones que son
vulnerables se encuentra Adobe Acrobat Pro, Adobe Acrobat Reader o Perfect PDF
among others.

Está técnica de falsificación ha sido llamada como Shadow
Attack por parte de los académicos. El ataque Shadow Attack utiliza el concepto
de vistas, es decir varios conjuntos de contenido uno encima del otro dentro
del propio documento PDF.

La forma de utilizar las capas por parte de Shadow Attack es
enviar un documento con diferentes capas a una víctima, la víctima firma
digitalmente el documento con una capa encima del recibido y cuando los atacantes
reciben este PDF cambiando la capa visible por otra.

Debido a que cambiar la capa firmada que se incluye en el
documento original no rompe la firma criptográfica, esto permite utilizar al
atacante este documento legalmente vinculante para acciones delictivas, how
puede ser remplazar al destinario del pago o la suma de pago del PDF.

El equipo de investigación que ha encontrado esta
vulnerabilidad se puso en contacto a principios de semana con los fabricantes
de estas aplicaciones para informar de este nuevo vector de ataque.


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Read more »