<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Beveiligingslog &#187; pdf</title>
	<atom:link href="http://www.beveiligingslog.nl/tag/pdf/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.beveiligingslog.nl</link>
	<description>computer- en netwerkbeveiliging voor zzp-er en MKB</description>
	<lastBuildDate>Thu, 24 Jun 2010 09:06:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>PDF-aanvallen grootste bedreiging van PC</title>
		<link>http://www.beveiligingslog.nl/nieuws/pdf-aanvallen-grootste-bedreiging-van-pc/</link>
		<comments>http://www.beveiligingslog.nl/nieuws/pdf-aanvallen-grootste-bedreiging-van-pc/#comments</comments>
		<pubDate>Wed, 12 May 2010 07:27:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuws]]></category>
		<category><![CDATA[pdf]]></category>

		<guid isPermaLink="false">http://www.beveiligingslog.nl/?p=1763</guid>
		<description><![CDATA[De verspreiding van schadelijke code is in april wederom gestegen en cybercriminelen richten zich voornamelijk op beveiligingslekken in PDF-programma’s. Dat zijn de twee belangrijkste conclusies van G Data’s maandelijkse malware rapport. In april was “JS:Pdfka-OE” de absolute nummer één in de malware top 10. De hoogste nieuwe binnenkomer van de maand was “Win32:Rodecap” [Trj], een [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-1748" title="Reader" src="http://www.beveiligingslog.nl/wp-content/uploads/Reader-100x74.jpg" alt="" width="100" height="74" />De verspreiding van schadelijke code is in april wederom gestegen en cybercriminelen richten zich voornamelijk op beveiligingslekken in PDF-programma’s. Dat zijn de twee belangrijkste conclusies van G Data’s maandelijkse malware rapport. In april was “JS:Pdfka-OE” de absolute nummer één in de malware top 10. De hoogste nieuwe binnenkomer van de maand was  “Win32:Rodecap” [Trj], een trojaans paard dat speciaal ontworpen is om e-maildiensten als Yahoo, Hotmail en Google Mail aan te vallen.</p>
<p><span id="more-1763"></span></p>
<p>“Het misbruiken van zwakheden in programma’s is een succesvolle manier om computers met malware te infecteren. Hoe meer een bepaalde applicatie gebruikt wordt, des te interessanter wordt het voor malware-schrijvers om de beveiligingslekken ervan uit te baten,” legt Ralf Benzmüller, hoofd van G Data’s SecurityLab uit.  “Een ander gevaar dat vaak onderschat wordt, is de Autorun-functie. Er bestaat een heel arsenaal aan malware dat deze functie misbruikt. Een voorbeeld is Worm.Autorun.VHG. Deze veelvoorkomende malware gebruikt Autorun om zichzelf te verspreiden via USB-sticks of externe harde schijven. Wie de Autorun-functie niet echt nodig heeft, kan de functie het beste uitschakelen.”</p>
<p>PDF-documenten gelden normaalgesproken als onschadelijke bestanden, dus op bijna alle computers wordt wel een PDF-reader geïnstalleerd. Echter, de JavaScript-functie maakt van een PDF een potentieel gevaarlijk formaat: een Acrobat JavaScript, dat in een PDF verwerkt zit, wordt misbruikt en ingezet om aanvallen voor te bereiden. Ook kan de JavaScript zelf fouten bevatten, die door aanvallers worden benut om gevaarlijke code naar binnen te loodsen.</p>
<p>Indien mogelijk, is het beter om de JavaScript-functie van de PDF-reader uit te schakelen. Een andere belangrijke maatregel is het goed up-to-date houden van de reader met nieuwe updates, om zo lekken te dichten en beschermd te zijn tegen nieuwe malware-aanvallen.</p>
<p><strong>Methodologie</strong><br />
Het Malware Information Initiative (MII) richt zich op de bescherming van de online community. Elke klant van G Data’s security-oplossingen kan aan het initiatief meewerken. Dit kan door de functie van het MII-feedbacksysteem in het G Data-programma te activeren. Data van gepareerde malware worden dan automatisch en volledig anoniem aan G Data’s SecurityLab gestuurd. Daar wordt de informatie verzameld en geanalyseerd.</p>
<p>Meer informatie is te vinden op www.gdata.nl.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.beveiligingslog.nl/nieuws/pdf-aanvallen-grootste-bedreiging-van-pc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PDF: handig maar onveilig formaat</title>
		<link>http://www.beveiligingslog.nl/nieuws/pdf-handig-maar-onveilig-formaat/</link>
		<comments>http://www.beveiligingslog.nl/nieuws/pdf-handig-maar-onveilig-formaat/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 16:40:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuws]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[pdf]]></category>

		<guid isPermaLink="false">http://www.beveiligingslog.nl/?p=1714</guid>
		<description><![CDATA[Een belangrijk beveiligingslek van Adobe PDF zal op 12 januari worden gedicht. G Data grijpt dit moment aan om inzicht te geven in het gevaar van het PDF-formaat. Een formaat dat een zeer geliefd doelwit is geworden voor cybercriminelen. CVE-2009-4324, de belangrijke kwetsbaarheid in Adobe Reader en Adobe Acrobat die op 15 december 2009 werd [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-1715" title="acrobat" src="http://www.beveiligingslog.nl/wp-content/uploads/acrobat-100x100.jpg" alt="" width="100" height="100" />Een belangrijk beveiligingslek van Adobe PDF zal op 12 januari worden gedicht. G Data grijpt dit moment aan om inzicht te geven in het gevaar van het PDF-formaat. Een formaat dat een zeer geliefd doelwit is geworden voor cybercriminelen.</p>
<p>CVE-2009-4324, de belangrijke kwetsbaarheid in Adobe Reader en Adobe Acrobat die op 15 december 2009 werd gemeld door Adobe, wordt nu toch hersteld: de update die gepland staat voor 12 januari zal dit beveiligingslek dichten. Hiermee zal één van de meest prangende situaties op het gebied van computerveiligheid eindelijk worden opgelost.  Maar waaruit bestaat het gevaar nu eigenlijk precies en waarom is PDF de laatste tijd zo’n zondebok geworden?</p>
<p><span id="more-1714"></span></p>
<p><strong>PDF-malware: een opwaartse trend</strong><br />
Verschillende gunstige eigenschappen maken Portable Document Format (PDF) één van de meest gebruikte bestanden van nu. Ten eerste kan het op alle computers worden weergegeven met één van de vele gratis PDF Readers. Ten tweede is het veranderen van een PDF-bestand erg ingewikkeld. Hierdoor kan niet gemakkelijk ongeautoriseerd worden gesleuteld aan een tekst en kan hij niet zomaar worden gekopieerd. Bovendien is het formaat compact, wat het aantrekkelijk maakt om bijvoorbeeld als bijlage bij een e-mail mee te sturen.</p>
<p>In de loop der jaren heeft dit bestandformaat er meerdere mogelijkheden bij gekregen en daarmee is ook de complexiteit van de software toegenomen. Dat maakt het vinden en exploiteren van beveiligingsproblemen gemakkelijker. Er bestaan eenvoudige, geautomatiseerde hulpmiddelen, zoals Eleanor, Liberty Exploit System of Elfiesta, die PDF-bestanden kunnen besmetten. Deze programma’s vereisen nauwelijks technische kennis van cybercriminelen.</p>
<p>Analyse van het aantal ontdekte kwetsbaarheden in PDF-software toont dan ook aan dat er in de afgelopen jaren sprake is geweest van een sterke groei. In 2009 heeft de organisatie MITRE (http://cve.mitre.org) 74 PDF-beveiligingslekken (CVE, Common Vulnerabilities and Exposures) in haar lijst met beveiligingskwestbaarheden opgenomen. Dat is tweemaal zoveel als in 2008.</p>
<p><strong>Fasen van een PDF-aanval</strong><br />
De aanvallen door exploitatie van kwetsbaarheden van PDF&#8217;s zijn gevarieerd. Eén van de meest voorkomende tactieken verloopt als volgt:</p>
<ol>
<li>Een ingebed JavaScript in een besmette PDF wordt uitgevoerd om het document te openen. Dit schadelijke bestand is versleuteld en dus onzichtbaar tijdens een scan van de PDF.</li>
<li>Het Javascript gebruikt de Heap Spray-methode om het geheugen te overspoelen met NOP-commando’s (No Operation-commando’s) en door het meervoudig laten laden van de shellcode.</li>
<li>De JavaScript-kwetsbaarheid in de PDF kan dan worden benut om de shellcode uit te voeren.</li>
<li>De uitgevoerde shellcode downloadt vervolgens de malware, zoals bijvoorbeeld botnetcomponenten.</li>
</ol>
<p><strong>Hoe kun je je beschermen?</strong><br />
Een kwalitatief goede beveiligingssuite op de computer installeren is de eerste belangrijke stap. Een verdere stap is het deactiveren van de Javascript-functie in Adobe-programma’s. In de Adobe Reader kan dit via het menu Bewerken. Selecteer hierin Voorkeuren. Klik links in het venster op JavaScript en haal het vinkje weg bij Acrobat JavaScript inschakelen. Een andere oplossing is het activeren van de DEP-functie (Data Execution Prevention) in Windows. Deze functie houdt de uitvoering van malware-code in het geheugen van de computer tegen. Helaas kan veel  legitieme software met deze veilige instelling ook niet worden uitgevoerd.</p>
<p><strong>Over G Data</strong><br />
G Data Software AG is een security-specialist van Duitse origine. G Data ontwikkelde haar eerste antivirus-programma al in 1987 en was daarmee een pionier in Europa. Kwaliteit is een prioriteit voor de onderneming. Als resultaat hiervan heeft G Data in de afgelopen vijf jaar meer testoverwinningen in Europa behaald dan welke andere aanbieder ook. Tot de overwinningen behoort de titel ‘Beste Pakket’, die zowel de Nederlandse Consumentenbond als het Belgische Test Aankoop al drie jaar op rij aan G Data InternetSecurity hebben toegekend.</p>
<p>G Data biedt oplossingen voor consumenten en voor kleine, middelgrote en grote ondernemingen. Het bedrijf is opgericht in 1985 en heeft wereldwijd ongeveer 250 medewerkers. Het hoofdkantoor is gevestigd in Bochum (Duitsland). Meer informatie is te vinden op <a href="http://www.gdata.nl">www.gdata.nl</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.beveiligingslog.nl/nieuws/pdf-handig-maar-onveilig-formaat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Negeren updates Adobe Reader leidt tot onveiligheid</title>
		<link>http://www.beveiligingslog.nl/nieuws/negeren-updates-adobe-reader-leidt-tot-onveiligheid/</link>
		<comments>http://www.beveiligingslog.nl/nieuws/negeren-updates-adobe-reader-leidt-tot-onveiligheid/#comments</comments>
		<pubDate>Mon, 06 Jul 2009 09:28:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuws]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[F-Secure]]></category>
		<category><![CDATA[pdf]]></category>

		<guid isPermaLink="false">http://www.beveiligingslog.nl/?p=407</guid>
		<description><![CDATA[Adobe Reader en Acrobat bevatten ernstige veiligheidslekken waar criminelen dankbaar gebruik van maken. Er zijn al tijden patches voor verkrijgbaar, maar volgens F-Secure werkt nog eenderde van de gebruikers met verouderde versies van de software. F-Secure constateert dat veel mensen (veel) te laat hun software updaten en zelfs meldingen daarover wegklikken. Adobe heeft besloten nu [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-408" title="Adobe-reader" src="http://www.beveiligingslog.nl/wp-content/uploads/2009/07/Adobe-reader.jpg" alt="Adobe-reader" width="124" height="91" />Adobe Reader en Acrobat bevatten ernstige veiligheidslekken waar criminelen dankbaar gebruik van maken. Er zijn al tijden patches voor verkrijgbaar, maar volgens <a class="ext" href="http://www.f-secure.com/en_EMEA/" target="_blank">F-Secure</a> werkt nog eenderde van de gebruikers met verouderde versies van de software. F-Secure constateert dat veel mensen (veel) te laat hun software updaten en zelfs meldingen daarover wegklikken.</p>
<p><span id="more-407"></span></p>
<p>Adobe heeft besloten nu een regelmatige updatecyclus te starten. De eerste daarvan zal morgen zijn. Wie daar geen zin in heeft kan de software beter verwijderen en overstappen op een <a href="http://www.pdfreaders.org/" target="_blank">andere pdf-lezer</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.beveiligingslog.nl/nieuws/negeren-updates-adobe-reader-leidt-tot-onveiligheid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
