駭客利用盜版新書的PDF作為攻擊工具



近日Michael Wolff的爭議性新作「Fire and Fury: Inside the Trump White House」,大肆批評現任美國總統Trump,引發美國人廣泛的討論。因為文件通常引不起大眾興趣,駭客也不會想利用他作為攻擊手段;但是當這本新書獲萬眾矚目時,駭客自然就把歪腦筋動到PDF上了。



想像如果台灣有人出書爆料小英、馬英九或阿扁的「黑幕」,也會跟這本新書一樣成為大眾焦點,可能會導致有武器化的PDF版本在網路上流傳,情況相同。(這只是類比喔~)

「除非使用者能夠用專業的惡意程式分析工具,要判斷一份PDF是否有害相當不容易,」Giovanni Vigna,網路安全公司Lastline的共同創辦人和首席技術長表示,「這就是為何大家應該在開啟文件前,先使用防毒軟體掃描。」

最後,站在開發者的角度來看,PDF遭到不當利用固然令人遺憾,但這也是因為PDF格式驚人的功能性和普及性所造成。面對PDF,大家要有和面對網路釣魚一樣的警覺,只開啟來自可信對象的文件,不要以為是文件就有所鬆懈。

世上沒有完美的工具,更沒有完美的人。文電通關心您。

---------------------
原文連結:http://www.ibtimes.co.uk/hackers-using-pdf-versions-controversial-trump-book-fire-fury-spread-malware-1656241

0 意見: