Könnyebben feltörhető az Adobe 9 jelszóvédelme elődjeinél

Kiss Ádám Zoltán, 2008. december 7. 16:44

Az Adobe 9 termékcsalád a korábbi változatok titkosítási bitjét megduplázva 256 bites védelmet kínál, a vállalat mégis elismerte, hogy sokkal könnyebb a jelszavak feltörése.

Először egy orosz biztonságtechnikai cég hívta fel a figyelmet az elsőre meglepő jelenségre. Az Elcomsoft specialitása a PDF fájlok kinyitása, egyrészt üzleti környezetben, ahol az alkalmazottak elfelejtették jelszavukat, másrészt a törvényszék számára bizonyításai eljárások során. A cég az Adobe Reader 9, illetve a teljes 9-es termékcsalád megjelenésekor meglepődve tapasztalta, hogy mennyire könnyebb lett munkájuk. A korábbi verziók 128 bites titkosításával szemben a 256 bites változat sokkal sérülékenyebbnek bizonyult. A 8-as változat elvben gyengébb, ám a valóságban meglehetősen erős 128 bites rendszere esetében egy-egy jól megválasztott azonosító feltörése akár évekbe is telhetett. Az új 256 bites megoldásnál különösen a csak betűket tartalmazó rövidebb jelszavak az előző változathoz képest akár 100-szor gyorsabban megfejthetők. Az Adobe elismerte a jelensége létét, a szakértők szerint pedig arról lehet szó, hogy a 128-ról 256 bitre váltás közben a kódalgoritmus lényegéhez is hozzányúltak, a jelek szerint negatív értelemben. A hiba orvosolásáig az Elcomsoft azt ajánlja, hogy különösen ha csak betűket, még ha kis és nagy betűket felváltva is használunk, legalább 10-12 karakterből álljanak a jelszavak.