IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

  • Visite nuestros especiales sobre:
  • Malware

Adobe señala la popularidad del PDF como causa de su uso por hackers



Adobe ha defendido la seguridad de su sistema PDF y de su herramienta de lectura y creación de documentos. La compañía ha asegurado que la proliferación de malware que utiliza archivos PDF se debe a su popularidad entre los usuarios, que anima a los hackers a utilizar este sistema. Para mejorar la seguridad, la compañía ha recomendado usar sistemas de lectura y creación de documentos oficiales de Adobe.

En muchas ocasiones, cuando los hackers desarrollan archivos infectados con malware que infectan los equipos de los usuarios al abrirlos optan por PDF. La proliferación de este tipo de ataques, sumados a varios problemas de seguridad en Adobe, han contribuido a la degradación de la imagen del formato PDF y de Adobe. Aunque sigue siendo una marca muy popular, muchos usuarios desconfían de forma instintiva de este tipo de archivos.

Desde Adobe han querido dar una respuesta a este aumento de los ataques con PDF y algunas recomendaciones de seguridad. La compañía ha justificado la utilización de su sistema para camuflar malware como una estrategia de los hackers para aprovecharse de los usuarios. En concreto, desde la compañía han asegurado que dado el éxito del formato PDF, los hackers han querido aprovecharse de su popularidad para engañar a los usuarios.

Este tipo de prácticas son habituales. Los hackers intentan aprovecharse de los productos más extendidos entre los usuarios para camuflas sus amenazas. En el caso del formato PDF, su naturaleza y sus posibilidades contribuyen a los intereses de los hackers, motivos por los que optan por este sistema.

Sumado a la popularidad de PDF, la compañía también ha destacado otro aspecto que afecta para que los hackers utilicen este sistema. El portal Infosecurity ha explicado que según Adobe, el hecho que de PDF sea un estándar de libre acceso ha permitido a muchos desarrolladores crear herramientas de PDF, de creación y de lectura. Al hacerlo, las medidas de seguridad no siempre son las mismas que las que toma Adobe, con lo que los hackers encuentran posibilidades para insertar malware.

En estos casos, Adobe recomienda a los creadores de esas herramientas que tomen precauciones para garantizar la seguridad de sus sistemas. De esta forma, crear apartados de seguridad, protecciones contra la ejecución de datos y otras herramientas son fundamentales. Según la compañía, es fundamental dotar de a las herramientas PDF de todas estas medidas de seguridad para garantizar que en conjunto sean efectivas.

adobePor último, Adobe ha querido destacar que es necesario actualizar las herramientas para PDF constantemente. La propia compañía lanza con gran frecuencia parches de seguridad para garantizar la seguridad de sus productos. El resto de herramientas que manipulan o utilizan archivos PDF deberían tener la misma frecuencia de actualización, de forma que los usuarios puedan mantener los sistemas protegidos de forma constante. Con estas recomendaciones, Adobe considera que el PDF dejaría de ser conflictivo y explotaría sus posibilidades como lo que es, uno de los formatos más populares y prácticos del momento.


Autor: Antonio R. García
Fecha: 07/02/2012
Votos: 0  
Más sobre:

Adobe

 

Adobe Reader y PDF

 Actualidad Tecnologías 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2013 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es
">