<< Click to Display Table of Contents >> Navigation: Программы для восстановления паролей > Advanced PDF Password Recovery > О программе > О PDF шифровании |
Adobe Acrobat имеет два уровня защиты с помощью пароля.
Защита документов паролем, ограничивающим доступ, например: пароль «владельца» ("owner"), «безопасности» ("security") или «мастера» ("master") не влияет на возможность открытия и просмотра PDF-файла, но не позволяет пользователям изменять файл, печатать его, выделять текст и графические объекты, копировать элементы в буфер обмена, добавлять или измененять аннотаций, поля формы и т. д. Вы можете просмотреть ограничения в ПО от Adobe, используя Файл | Свойства|Безопасность|Показать подробности (File | Properties, Security, Show Details):
APDFPR может мгновенно снять эти ограничения, если пароль «пользователя» либо не установлен, либо известен.
Кроме того, есть еще «открытый» («пользовательский») пароль. Если он установлен, файл будет зашифрован с помощью надежного алгоритма. Его нельзя открыть, если неизвестен пароль или ключ шифрования. APDFPR может попытаться восстановить этот пароль с помощью атак по словарю и перебора. Кроме того, APDFPR позволяет атаковать пароль «владельца», поскольку дешифрование файла возможно с паролем «пользователя» или «владельца». Даже если оба пароля длинные и сложные, PDF-документы, созданные в устаревших версиях Adobe ПО, можно расшифровать с помощью атаки по поиску ключа, которая пробует все возможные 40-битные ключи RC4. Это может занять часы или даже дни, но расшифровка гарантирована. Предварительно вычисленные хэш-таблицы, поставляемые с APDFPR Enterprise, сокращают время ожидания до нескольких минут.
Обратите внимание, что после сохранения файла в Adobe Acrobat и установки пароля «пользователя», для пароля «владельца» автоматически устанавливается то же значение (но его можно изменить вручную). PDF-файл не может иметь только пароль «пользователя», поэтому он всегда имеет либо пароль «владельца», либо пароли «владельца» и «пользователя» (которые могут быть одинаковыми или разными). Учтите это при выборе Дополнительных параметров.
PDF-файлы можно защитить с помощью Digital Rights Management (DRM) или сторонних плагинов, таких как FileOpen. APDFPR не поддерживает эти методы защиты.
Обратите внимание, что версии Acrobat с 5 по 8 могут создавать PDF-файлы с улучшенным уровнем безопасности: 56..128-битное RC4-шифрование или 128-битное AES-шифрование. Для этих файлов защита «владельца» может быть восстановлена мгновенно (как для Adobe Acrobat 4.0 и более старых версий), но и доступны также брутфорс и словарные атаки (значительно медленнее). Атака "поиск по ключу" недоступна. Для файлов Acrobat 9 и более новых версий с 256-битным AES-шифрованием атака «поиском по ключу» недоступна, но скорость атаки полным перебором значительно выше.
Когда запускается атака полным перебором или словарная атака, APDFPR предоставляет дополнительную информацию о типе используемого обработчика безопасности (security handler); окно журнала может содержать следующую запись:
05.04.2002 13:05:51 - File "C:My Documents\test.pdf" opened.
05.04.2002 13:06:14 - Handler: Acrobat Standard (Standard) 40-bit security v.1.
или
05.04.2002 13:05:51 - Handler: Acrobat Standard (Standard) 128-bit security v.2.
Файлы PDF (даже в незашифрованном виде) могут также содержать дополнительные объекты, такие как JScript-код, поля формы и цифровые подписи; иногда они используются для защиты документов. APDFPR также позволяет удалить их.