Adobe heeft bevestigd dat versleutelde PDF bestanden in Adobe Acrobat 9 eenvoudiger te kraken zijn dan met de voorganger het geval was, toch zijn er maatregelen die gebruikers kunnen nemen. Het Russische Elcomsoft kwam eerder met de melding dat het een lek in de wachtwoordbeveiliging had gevonden. Volgens Adobe heeft dit te maken met de huidige specificatie voor 256-bit AES encryptie, die betere prestaties dan de 128-bit AES implementatie moet bieden. Dit zorgt ervoor dat met 256-bit AES versleutelde documenten sneller in Acrobat 9 zijn te openen, maar daardoor ook kwetsbaarder voor brute-force aanvallen zijn. Dat komt omdat er voor elke poging dat de aanvaller het wachtwoord raadt, er minder rekenkracht nodig is.
Wie zijn documenten versleutelt moet daarom pass-phrases kiezen, lange zinnen bestaande uit hoofdletters, kleine letters, cijfers en symbolen. Daardoor wordt het een stuk lastiger voor aanvallers. Verder ondersteunt de nieuwe Acrobat 9 pass-phrases van 127 karakters, in versie 8 waren dat er nog 32. Ook is het nu mogelijk om internationale en unicode karakters te gebruiken. Voor de echt belangrijke documenten adviseert het bedrijf op PKI-gebaseerde encryptie.
"Zoek je hulp bij het kiezen van een lange pass-phrase? Kies een regel of twee uit je favoriete nummer of gedicht en voeg cijfers en symbolen toe als die er nog niet staan."
Deze posting is gelocked. Reageren is niet meer mogelijk.