Shadow Attack: ataque que permite modificar documentos PDF firmados digitalmente
Según una investigación [ PDF ] de Académicos de la Ruhr-University Bochum en Alemania, quince de las 28 aplicaciones de visualización de PDF de escritorio son vulnerables a un nuevo ataque que permite a los atacantes modificar el contenido de los documentos PDF firmados digitalmente. La lista de aplicaciones vulnerables incluye Adobe Acrobat Pro, Adobe Acrobat Reader, Perfect PDF, Foxit Reader, PDFelement y otras. Los académicos han llamado Shadow Attack a esta técnica de falsificación de documentos. La idea principal detrás de un Shadow Attack es el concepto de "capas de vistas": diferentes conjuntos de contenido que se superponen uno encima del otro dentro de un documento PDF. Con Shadow Attack se puede preparar un documento con diferentes capas y enviarlo a una víctima. La víctima firma digitalmente el documento con una capa benigna encima, pero cuando el atacante lo recibe, cambia la capa visible por otra. Debido a que la capa se incluyó en el documento original que