#parsing-vulnerability

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Christian Mainka, Vladislav Mladenov, Simon Rohlmann

本文研究的是数字签名 PDF 文档的安全性。数字签名常用于合同、发票等场景,用于保证文档的完整性和来源真实性。用户打开签名 PDF 时,如果文档被修改,阅读器应显示警告。然而,2019 年 Mladenov 等人曾揭示多种 PDF 阅读器实现中的解析漏洞,并展示了可以在不使签名失效的情况下修改 PDF 文档的攻击方法。此后,受影响的 PDF 阅读器厂商纷纷采取对策,阻止了所有已知的攻击。本文在此基础上提出了一类新的攻击,名为“影子攻击”(Shadow Attacks),其核心思路是绕过现有防护措施,通过构造特定的 PDF 结构或内容表示,使得阅读器在验证签名时看到的内容与实际显示或处理的内容不一致,从而在签名仍然有效的情况下隐藏或替换文档内容。该研究系统性地分析了多种主流 PDF 阅读器,并展示了影子攻击在新版软件中的可行性。主要贡献包括:揭示现有防护措施的不足,提出攻击的分类框架,并讨论潜在的缓解方案。本文适合对 PDF 安全、数字签名验证逻辑以及文档解析器安全性感兴趣的研究人员和蓝队成员阅读。

💡 推荐理由: 数字签名 PDF 被广泛用于法律和商业文件,影子攻击可在不破坏签名的情况下篡改内容,直接威胁信任链,需引起安全团队重视。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)