- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
我为什麽需要重视PDF应用程式的安全性
Adobe Acrobat 與 Reader 安全性白皮書
我為什麼需要重視 PDF 應用程式的安全性?
降低風險注意事項
目錄 Ponemon Institute 的研究人員在 2010 年針對跨越北美、EMEA 和亞洲 5 個國家所做的調查中發現,組織的
1: 程式當機製造了攻擊的 資料外洩平均成本已增加為 400 萬美元,比前一年增加了 18%。另一項針對 45 個美國組織進行的研究發現,
機會 網路犯罪每週約造成一件攻擊成功的案例,每年對每家公司所產生的年度成本中位數為 380 萬美元,最高達
2: 尋找充分利用 OS 降低風
5,200 萬美元。網路犯罪者越來越容易鎖定公司企業,但逮捕或起訴網路犯罪者的困難度卻未降低。現今企業
險方式的軟體來降低風險
3: 如何評估廠商的安全性 均面臨著網路攻擊者的挑戰,這些攻擊者的意圖包括竊取資料、破壞名譽,或者單純想要炫耀駭客技巧。
途徑
駭客經常使用的攻擊工具正好也是企業偏好的資料、文件和智慧財產工具:廣泛採用的檔案類型。攻擊者
3: Adobe Acrobat X 系列產品
的安全性與獨立第三方 透過將惡意程式碼內嵌在檔案中,達到入侵系統的目的。由於 PDF 是一種免費發佈標準,因而讓它變成這種
測試結果 廣泛採用的檔案類型。許多開發人員都使用這種標準建立其專屬的 PDF 工具,但卻也因此為網路犯罪者製造了
4: 摘要 更多犯罪的機會。由於駭客會嘗試攻擊用來建立與檢視 PDF 檔案之程式的弱點,導致現在各企業在決定其公
司環境內可以執行的軟體時,都必須保持警覺。
本白皮書探討安全性漏洞的後果、為了防範攻擊所應採用的應用程式安全措施,以及能夠生產安全軟體的
廠商特質。文中也分享協力廠商安全性測試的結果,以展示 Adobe® Acrobat® X 和 Adobe Reader® X 軟體在避免
組織遭受可能導致災難性後果的攻擊上,如何超越其他 PDF 解決方案。本白皮書說明企業為何必須評估用於
檢視與建立 PDF 檔案之應用程式的安全性(透過提出下列問題和其他問題),而且嚴謹的程度應該與用來評估
其多數商業關鍵應用程式相同:
• 軟體中內建了哪些作業系統 (OS) 降低風險方式?軟體是否包含能夠避免當機變成可利用弱點的防範措施?
• 目前提供哪些程序(從產品開發到 QA)來處理不斷演變的安全威脅?
• 廠商如何在不犠牲功能的情況下提供安全性?
• 產品發行的後續處理如何? 廠商是否仍持續主動加強產品的安全性?
• 廠商與規模較大的安全社群關係如何?
若未能達到如此嚴謹的程度,組織便會曝露在極大的風險下。
程式當機製造了攻擊的機會
駭客最常使用的一種方式是提供損毀的檔案給系統,導致系統當機,而採用的手段通常是欺騙文件收件者,
讓他們相信損毀檔案是真的檔案。當機會造成混亂並影響生產力,但當機本身破壤力並不強。較嚴重的問題
是攻擊者可能會嘗試利用記憶體損毀的瑕疵。如果當機提供了一個攻擊者能夠成功利用的缺口,攻擊者就
可以插入惡意程式碼,在系統上執行,而讓攻擊者得以在缺少足夠分層防衛機制的電腦上竊取資料(例如信用卡
號碼)、安裝惡意軟體、刪除檔案,或是修改其他系統資訊。這種攻擊並不是 PDF 檔案特有的一種攻擊形式;
駭客多年來一直利用這種方式攻擊網頁應用程式、作業系統以及所有常見的軟體和檔案類型。
如果組織擁有正確的軟體,嘗試攻擊的影響就可以降到最低。否則,後果可能不堪設想。您的名譽和品牌可能
遭到破壞,無法回復;您的客戶可能對您喪失信心,轉而投向競爭對手;您甚至可能需負起侵權的法律責
您可能关注的文档
- 开发零星未利用地缓解占补难.PDF
- 开展综合治理确保高层建筑消防安全.PDF
- 弋江区辅警招聘简章.doc
- 引入战略投资者微软迈向3C融合.PDF
- 开联通支付服务有限公司社会责任报告.PDF
- 开行北京方向直通临客15对.PDF
- 开车十分钟,停车半小时.PDF
- 张家口严查细纠扎实推进两个专项工作.PDF
- 引发新教师心灵智慧的叙事探究.PDF
- 张家界双飞7日半自助游恋山倾城,奇幻武陵,加9元领当地.PDF
- 浙江衢州市卫生健康委员会衢州市直公立医院高层次紧缺人才招聘11人笔试模拟试题参考答案详解.docx
- 浙江温州泰顺县退役军人事务局招聘编外工作人员笔试备考题库及参考答案详解一套.docx
- 江苏靖江市数据局公开招聘编外工作人员笔试模拟试题及参考答案详解.docx
- 广东茂名市公安局电白分局招聘警务辅助人员40人笔试模拟试题带答案详解.docx
- 江苏盐城市大丰区住房和城乡建设局招聘劳务派遣工作人员4人笔试模拟试题带答案详解.docx
- 浙江舟山岱山县东沙镇人民政府招聘笔试模拟试题及参考答案详解1套.docx
- 最高人民检察院直属事业单位2025年度公开招聘工作人员笔试模拟试题含答案详解.docx
- 浙江金华市委宣传部、中共金华市委网信办所属事业单位选调工作人员笔试备考题库及答案详解1套.docx
- 广东深圳市党建组织员招聘40人笔试模拟试题及答案详解1套.docx
- 江苏南京水利科学研究院招聘非在编工作人员4人笔试模拟试题及参考答案详解.docx
最近下载
- 《中国结核病预防控制工作技术规范(2020年版)》.PDF VIP
- 2023年北京市中考英语真题(含答案) .pdf VIP
- 南通大学2023-2024学年《病理学》期末考试试卷(A卷)附参考答案.docx
- 胸部损伤-教学课件.ppt VIP
- 某银行数据中心搬迁整体实施方案.pdf VIP
- 麦肯锡中国银行业CEO季刊(2020年秋)-麦肯锡-224页正式版.pdf VIP
- 国家公务员录用考试体检标准.doc VIP
- 入党申请书时事政治精选五篇.docx VIP
- 农村公路安全生命防护工程监理规划49943.doc VIP
- 高中英语3500词【打印版】乱序版3500词汇(带音标120页).pdf VIP
文档评论(0)