为什么 PDF 不如其他文档格式安全?

信息安全 文件类型
2021-08-30 11:46:17

我的电子邮件客户端会将 PDF 标记为可能不安全,但不会对其他文档格式(如 PPT)做同样的事情。为什么是这样?

3个回答

嗯,这确实是您的电子邮件客户端制造商要回答的问题,但一般来说,如果软件阻止特定类型的每个文件附件,那么这是出于以下四个原因之一:

  • 该文件可直接执行,因此可能包含病毒
  • 该文件是间接可执行的 - 例如,Word 文档可能包含在您打开它时执行的宏
  • 该文件已加密,因此您无法分辨它是什么或扫描它是否有病毒
  • 该文件类型是其阅读器应用程序具有许多已知漏洞的文件类型

PDF 可能属于后一类:微软报告称,他们看到的几乎所有文档漏洞都是感染了 Win32/Pdfjsc 的 PDF 文件。

(这在非常有趣的SIR 第 11 卷中)

要直接回答您的问题,PDF 的安全性较低,因为 Adob​​e 一直受到安全问题的困扰。将恶意代码嵌入到 Adob​​e Reader 不会过滤掉的 PDF 中很容易的。

其他文档格式(Word 等)可能存在相同的问题,但它们往往有办法缓解问题(如果您使用其软件的最新版本),例如关闭执行宏或嵌入式代码。

至于您的电子邮件客户端,它应该将所有可能包含可执行代码(pdf、MS Office 文件等)的文档标记为可能不安全。PPT 可以像 PDF 一样容易被感染,并且通过挑选 PDF,它给用户提供了一种虚假的安全感。用户应将所有附加文档视为可能受感染,并且在可以验证源代码之前不允许其中的任何代码运行。

简单来说,因为当前的Adobe PDF 阅读器会解释 PDF 文件中的 JavaScript数据文件中的可执行代码打开了整个主机的风险敞口。我们已经在许多安全漏洞通知和妥协中看到了它的成果。

为什么您的电子邮件客户端标记 PDF 而不是 PPT?可能是因为PDF曝光最近一直在每个人的脑海中。尽管如此,PPT文件也有一些令人讨厌的安全问题的历史如果文件格式有感觉,我敢肯定 PDF 会称之为不公平。

简而言之,我们回到了白名单与黑名单的效果。只是电子邮件供应商试图说,“我们认为这是有风险的......”但显然他们并不完整。