news037.jpg

指摘にAdobeが弁明:Acrobat 9はPDFのパスワード解除も高速化?

「Adobe Acrobat 9の弱点のおかげで、PDF文書のパスワード解除に要する時間が大幅に短縮された」とElcomSoftが指摘した。


 Adobe Acrobat 9では従来製品に比べてPDF文書のパスワードの推測が簡単になったと指摘されたことを受け、AdobeがブログでPDFのパスワードセキュリティについて説明。ユーザーへ破られにくいパスワードを作成するよう改めて促した。

 ロシアのElcomSoftは、PDFファイルのパスワード解除ソフトウェアの最新版「Advanced PDF Password Recovery 5.0」発表プレスリリースで、「Adobe Acrobat 9の弱点のおかげで、PDF文書のパスワード解除に掛かる時間が大幅に短縮された」と解説した。

 ElcomSoftによれば、「AdobeはAcrobat 9を“256ビット暗号で強化された最もセキュアなPDF作成ツール”と宣伝しているが、Acrobat 9に実装された新しいPDF保護システムは、これまでのバージョンに比べてパスワードも高速解除できるようになった」という。

 これを受けてAdobeは、Acrobat 9のパスワード保護に関する説明をブログに掲載した。

 Adobeは「現行版のPDFは256ビットのAES暗号を採用し、従来の128ビットAESよりもパフォーマンスを向上させた」と強調。「これにより、256ビットのAESパスワードで守られた文書をAcrobat 9で開く速度が高速化されたが、ブルートフォースクラッキングツールを使ったパスワード推測にかかる時間も短縮されてしまった」と認めた。

 こうしたツールでパスワードが推測されるのを防ぐため、ユーザーは大文字、小文字、数字、記号を取り混ぜた長いパスワードを利用することが望ましいとAdobeは促している。PDFのパスワードセキュリティに関しては追加的なセキュリティ措置を施してAdobe AcrobatとAdobe Reader 9の両方でその措置をサポートし、ローマ字以外にも多数の文字に対応させたと述べ、こうした措置を適切に使えば文書の保護を強化できると強調している。

過去のセキュリティニュース一覧はこちら

Copyright© 2010 ITmedia, Inc. All Rights Reserved.




キャリアアップ



エンタープライズ・ピックアップ

news004.jpg 世界で勝つ 強い日本企業のつくり方:利用契約の検討――グローバルクラウドで失敗しないために(前編)
2010年以降、クラウドサービスの利用がさらに加速する。サービスを利用する企業はプロバイダーのデータセンターに預けた自社情報を保護するために、法的な要素を理解しておかなければならない。企業が注意を払うべき法的な検討事項を整理する。

news001.jpg IT投資の新方程式:「Twitter使ってます」――現役MS社員が“社員力”を語る(前編)
マイクロソフトが掲げるプロモーションメッセージ「社員にチカラを。ITで企業力を。(以下、BIEB)」からは、ITで社員の生産性を向上することが業績の拡大につながる、といったニュアンスを感じる。そこで気になるのが「じゃあ、マイクロソフトの社員自身はどうなのよ?」ということ。3人の現役MS社員により実態が明らかになる……?

news010.jpg 産業構造を変えるか:「住宅クラウド」の衝撃
住宅都市工学研究所が進める「住宅クラウド」は、クラウドが企業のIT領域にとどまらず、ビジネスのやり方自体を変える可能性を示している。

news010.jpg オルタナティブな生き方 栗原進さん:ネットでリアルを楽しくしたい
SE出身の企業広報マンでありながら、趣味は落語で憧れの人はインディ・ジョーンズとアナログ全開の栗原さんに、ブログを書く理由やネットからはじまるコミュニケーションについて伺った。

news001.jpg 最強最速アルゴリズマー養成講座:トップクラスだけが知る「このアルゴリズムがすごい」――「探索」基礎最速マスター
プログラミングにおける重要な概念である「探索」を最速でマスターするために、今回は少し応用となる探索手法などを紹介しながら、その実践力を育成します。問題をグラフとして表現し、効率よく探索する方法をぜひ日常に生かしてみましょう。