О PDF шифровании

<< Click to Display Table of Contents >>

Navigation:  Программы для восстановления паролей > Advanced PDF Password Recovery > О программе >

 

О PDF шифровании

Adobe Acrobat имеет два уровня защиты с помощью пароля.

 

Защита документов паролем, ограничивающим доступ, например: пароль «владельца» ("owner"), «безопасности» ("security") или «мастера» ("master") не влияет на возможность открытия и просмотра PDF-файла, но не позволяет пользователям изменять файл, печатать его, выделять текст и графические объекты, копировать элементы в буфер обмена, добавлять или измененять аннотаций, поля формы и т. д. Вы можете просмотреть ограничения в ПО от Adobe, используя Файл | Свойства|Безопасность|Показать подробности (File | Properties, Security, Show Details):

 

security

 

APDFPR может мгновенно снять эти ограничения, если пароль «пользователя» либо не установлен, либо известен.

 

Кроме того, есть еще «открытый» («пользовательский») пароль. Если он установлен, файл будет зашифрован с помощью надежного алгоритма. Его нельзя открыть, если неизвестен пароль или ключ шифрования. APDFPR может попытаться восстановить этот пароль с помощью атак по словарю и перебора. Кроме того, APDFPR позволяет атаковать пароль «владельца», поскольку дешифрование файла возможно с паролем «пользователя» или «владельца». Даже если оба пароля длинные и сложные, PDF-документы, созданные в устаревших версиях Adobe ПО, можно расшифровать с помощью атаки по поиску ключа, которая пробует все возможные 40-битные ключи RC4. Это может занять часы или даже дни, но расшифровка гарантирована. Предварительно вычисленные хэш-таблицы, поставляемые с APDFPR Enterprise, сокращают время ожидания до нескольких минут.

 

Обратите внимание, что после сохранения файла в Adobe Acrobat и установки пароля «пользователя», для пароля «владельца» автоматически устанавливается то же значение (но его можно изменить вручную). PDF-файл не может иметь только пароль «пользователя», поэтому он всегда имеет либо пароль «владельца», либо пароли «владельца» и «пользователя» (которые могут быть одинаковыми или разными). Учтите это при выборе Дополнительных параметров.

 

PDF-файлы можно защитить с помощью Digital Rights Management (DRM) или сторонних плагинов, таких как FileOpen. APDFPR не поддерживает эти методы защиты.

 

Обратите внимание, что версии Acrobat с 5 по 8 могут создавать PDF-файлы с улучшенным уровнем безопасности: 56..128-битное RC4-шифрование или 128-битное AES-шифрование. Для этих файлов защита «владельца» может быть восстановлена ​​мгновенно (как для Adobe Acrobat 4.0 и более старых версий), но и доступны также брутфорс и словарные атаки (значительно медленнее). Атака "поиск по ключу" недоступна. Для файлов Acrobat 9 и более новых версий с 256-битным AES-шифрованием атака «поиском по ключу» недоступна, но скорость атаки полным перебором значительно выше.

 

Когда запускается атака полным перебором или словарная атака, APDFPR предоставляет дополнительную информацию о типе используемого обработчика безопасности (security handler); окно журнала может содержать следующую запись:

 

05.04.2002 13:05:51 - File "C:My Documents\test.pdf" opened.

05.04.2002 13:06:14 - Handler: Acrobat Standard (Standard) 40-bit security v.1.

 

или

 

05.04.2002 13:05:51 - Handler: Acrobat Standard (Standard) 128-bit security v.2.

 

Файлы PDF (даже в незашифрованном виде) могут также содержать дополнительные объекты, такие как JScript-код, поля формы и цифровые подписи; иногда они используются для защиты документов. APDFPR также позволяет удалить их.