Bandeau
mcInform@ctions
Travail de fourmi, effet papillon...
Descriptif du site
Futura-Sciences
Les failles de sécurité liées aux PDF se multiplient
Article mis en ligne le 2 mars 2019

Coup sur coup, des experts en sécurité ont découvert des failles dans les visionneuses de fichiers PDF. Des brèches qui permettent aux pirates d’accéder aux données des utilisateurs qui affichent les fichiers.

La première faille ne vient pas du format PDF lui-même, mais de la visionneuse, en l’occurrence celle intégrée au navigateur Google Chrome. (...)

En l’ouvrant dans le lecteur Adobe Reader, le fichier est parfaitement inoffensif. Cependant, en visualisant le PDF dans Google Chrome, ils ont détecté l’envoi de données vers un serveur suspect.

La faille de Chrome corrigée fin avril (...)

La firme prépare bien une mise à jour pour corriger cette faille, mais elle ne sera disponible que fin avril. Étant donné l’attente de deux mois, les experts de chez EdgeSpot ont préféré publier leur découverte afin que les utilisateurs concernés puissent changer de lecteur PDF en attendant. (...)

Les signatures numériques vulnérables
La seconde faille concerne, cette fois, les signatures numériques des documents PDF. Cette fonction de sécurité est utilisée au quotidien pour les documents officiels, les procédures légales, etc. Autant dire que la portée d’une telle faille est importante. Une équipe de chercheurs de l’université de la Ruhr, à Bochum, en Allemagne s’est intéressée au fonctionnement de ces signatures, et a découvert trois manières de les falsifier.

Les chercheurs ont déterminé trois vecteurs d’attaque. (...)

Tous les principaux logiciels de PDF sont concernés, y compris Adobe Reader, Foxit Reader, LibreOffice Draw, mais aussi des visionneuses en ligne. Sur les 22 logiciels et services testés, 21 étaient vulnérables à au moins une des trois attaques. La bonne nouvelle est que les éditeurs des logiciels ont déjà publié une correction. Il faut donc s’assurer que ses logiciels sont à jour.