image

Adobe waarschuwt voor spionerende documenten

vrijdag 23 december 2005, 11:05 door Redactie, 3 reacties

Software ontwikkelaar Adobe heeft haar Acrobat en Reader produkten van een feature voorzien die gebruikers waarschuwt als ze een document openen dat van speciale tags voorzien is. In juni van dit jaar kwam het bedrijf Remote Approach met het nieuws dat het een optie in Adobe's PDF Reader gebruikte om bij te houden hoe vaak een bepaald document of rapport gelezen is. Wordt een document geopend via Adobe Reader 7, dan kan het bedrijf zien hoe vaak en van welk IP-adres dit gedaan is. De informatie wordt verstuurd via poort 80 over HTTP, een poort die normaal niet door firewalls geblokkeerd wordt.

Het spioneren is mogelijk dankzij JavaScript, dat sinds versie 6 standaard aanwezig in de lezer is. Verder moet de PDF naar de server van het bedrijf geupload worden, waarna de tag wordt aangebracht. Adobe liet vorige maand nog weten niet op de hoogte te zijn van deze tracking opties, die niet werken met andere PDF lezers, zoals Kpdf en Xpdf en oudere versies van Adobe Reader.

Versie 7.05 van zowel Adobe Acrobat als Adobe Reader zijn voorzien van de feature die een pop-up venster toont als men een document van Remote Approach opent. (SMH)

Reacties (3)
23-12-2005, 20:55 door Anoniem
De geschiedenis herhaalt zich. Adobe heeft totaal niet in de gaten dat
de "features" die het toevoegt dezelfde problemen hebben als waar
Microsoft al jaren geleden mee heeft afgerekend. Kennelijk zit daar
niemand die zich afvraagt wat e.e.a. betekent voor veiligheid en privacy.

In plaats van het probleem bij de wortel aan te pakken wordt ook nu weer
de symptomen bestreden (om een slechte manier).
25-12-2005, 15:45 door G-Force
Mja...javascript heb ik daarom standaard uitgeschakeld in de
reader. Kunnen ze meteen niet meer spioneren...
26-12-2005, 22:19 door Anoniem
Xpdf, scheelt een hoop.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.