अवयव

एडोब नई पीडीएफ पासवर्ड सुरक्षा स्वीकार करता है कमजोर है

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
Anonim

एडोब ने एक्रोबैट 9 में पासवर्ड-सुरक्षित पीडीएफ दस्तावेज़ों के लिए इस्तेमाल किए गए एल्गोरिदम में महत्वपूर्ण बदलाव किया, जिससे रूसी सुरक्षा फर्म एलकॉमसॉफ्ट के अनुसार, पासवर्ड पुनर्प्राप्त करना और दस्तावेज़ों की सुरक्षा पर चिंता बढ़ाना आसान हो गया। ।

एलकॉमॉफ्ट सॉफ्टवेयर बनाने में माहिर हैं जो एडोब दस्तावेज़ों के लिए पासवर्ड पुनर्प्राप्त कर सकता है। सॉफ़्टवेयर का उपयोग कर्मचारियों द्वारा उनके पासवर्ड भूल जाने के बाद दस्तावेजों को खोलने के लिए किया जाता है, और उनकी जांच में कानून प्रवर्तन सेवाओं द्वारा।

इसके रीडर 9 और एक्रोबैट 9 उत्पादों के लिए, एडोब ने 256-बिट एईएस (उन्नत एन्क्रिप्शन मानक) एन्क्रिप्शन लागू किया, पिछले एक्रोबैट उत्पादों में उपयोग किए गए 128-बिट एईएस एन्क्रिप्शन से ऊपर।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

मूल 128-बिट एन्क्रिप्शन मजबूत है, और कुछ मामलों में इसमें वर्षों लगेंगे एल्कोमॉफ्ट के साथ सूचना सुरक्षा विश्लेषक दिमित्री स्केलेरोव ने कहा कि

लेकिन एलकॉमॉफ्ट ने कहा कि एक्रॉबैट 9 के लिए अंतर्निहित एल्गोरिथ्म में बदलाव कमजोर पासवर्ड को टूटता है - विशेष रूप से केवल ऊपरी और छोटे स्काईरारोव ने कहा कि निचले केस अक्षरों - एक्रोबैट 8 की तुलना में 100 गुना तेजी से। 256-बिट एन्क्रिप्शन का उपयोग करने के बावजूद, एल्गोरिदम में परिवर्तन अभी भी दस्तावेज़ की सुरक्षा को कमजोर करता है।

एडोब ने अपने सुरक्षा ब्लॉग पर एन्क्रिप्शन एल्गोरिदम परिवर्तन को स्वीकार किया। कंपनी ने ब्रूट-फोर्स प्रयासों को बताया - जहां दस्तावेज़ को अनलॉक करने की उम्मीद में लाखों पासवर्ड संयोजनों की कोशिश की जाती है - कम प्रोसेसर चक्रों का उपयोग करके पासवर्ड को और तेजी से समझने में समाप्त हो सकता है।

प्रदर्शन को बढ़ाने के लिए परिवर्तन किए गए थे, एडोब ने कहा। लेकिन स्काइरॉव ने कहा कि एक्रोबैट 8 में उपयोग किए गए 128-बिट एन्क्रिप्शन एल्गोरिथ्म के साथ भी, आवेदन सही और गलत दोनों पासवर्ड प्रविष्टियों के लिए त्वरित रूप से प्रतिक्रिया देता है।

"स्काइरॉव ने कहा कि" ऐसा कोई तर्कसंगत कारण नहीं है कि उन्होंने ऐसा क्यों किया। "

परिवर्तन के बावजूद, दस्तावेजों को सुरक्षित रखने का एक तरीका है: पासवर्ड सेट करते समय, लोगों को ऊपरी और निचले केस अक्षरों और उद्धरण चिह्नों जैसे अन्य विशेष पात्रों के संयोजन का उपयोग करना चाहिए, स्काइरारोव ने कहा। यदि विशेष वर्णों का उपयोग किया जाता है, तो पासवर्ड आठ वर्णों से कम नहीं होना चाहिए। अगर केवल अक्षरों का उपयोग किया जाता है, तो यह कम से कम 10 से 12 वर्ण होना चाहिए।

एडोब ने एक ही सलाह दी। ब्लॉग के मुताबिक, "लंबे वाक्यांश और पात्रों की अधिक विविधता के साथ, अनुमान लगाने के लिए कई और क्रमपरिवर्तन हैं।" कंपनी ने यह भी सिफारिश की है कि दस्तावेजों की सुरक्षा को अतिरिक्त अभिगम नियंत्रण जैसे स्मार्ट कार्ड और बायोमेट्रिक टूल द्वारा बढ़ाया जा सकता है।