Adobe erkender svag PDF-kryptering

Artiklen blev oprindeligt publiceret den 9/12/2008

Angrebsprogrammer kan knække passwordbeskyttede PDF-dokumenter hurtigt, selvom de er beskyttet med 256 bit nøgler. Adobe anbefaler, at man bruger lange og stærke passwords.

Softwarehuset Elcomsoft oplyste for nylig, at deres program til at knække beskyttelsen af krypterede PDF-dokumenter også virker på dokumenter dannet af Acrobat 9. De kan beskyttes med 256 bit AES-kryptering, som normalt regnes for særdeles stærk.

Adobe forklarer i et blogindlæg, at firmaet har implementeret krypteringen på en måde, hvor det kræver mindre computerkraft at dekryptere et dokument, når det skal åbnes. Men det gør det også lettere for programmer at gætte passwordet.

Adobe anbefaler, at man anvender passwords, der består af en blanding af store og små bogstaver, tal og specialtegn. Hvis man endvidere gør passwordet langt, vil det stadig være vanskeligt for angrebsprogrammer at gætte det.

Links