image

Onderzoek: veiligheidsdiensten lekken gevoelige data via pdf-bestanden

maandag 15 maart 2021, 11:41 door Redactie, 15 reacties

Tientallen veiligheidsdiensten wereldwijd lekken gevoelige data via pdf-bestanden omdat ze de documenten niet of niet goed opschonen, zo blijkt uit onderzoek van de Franse onderzoeksorganisatie INRIA. Voor het onderzoek werden bijna 40.000 pdf-bestanden van 75 veiligheidsdiensten uit 47 landen geanalyseerd.

Bij 76 procent van de bestanden lukte het de onderzoekers om te achterhalen met welke tool en op welk besturingssysteem de pdf was gemaakt. Door pdf-bestanden van dezelfde bron over een langere tijd te verzamelen kan het gedrag van een bepaalde medewerker worden achterhaald, aldus de onderzoekers. Zo kan bijvoorbeeld duidelijk worden of software regelmatig wordt geüpdatet.

Zo vonden de onderzoekers een medewerker van een veiligheidsdienst die zijn software over een periode van vijf jaar niet had geüpdatet. Deze informatie is met name interessant voor aanvallers die het hebben gemunt op medewerkers met een "slecht softwaregedrag", stellen de onderzoekers verder.

Door het analyseren van de pdf-bestanden van verschillende medewerkers van dezelfde dienst is het ook mogelijk om het softwarebeleid van de betreffende dienst te achterhalen. Tenminste negentien van de onderzochte veiligheidsdiensten in de dataset blijken dezelfde software voor meer dan twee jaar te gebruiken. Zo'n 38 veiligheidsdiensten doen het beter en updaten of veranderen geregeld hun software.

Verder blijkt dat 24 procent van de onderzochte pdf-bestanden is opgeschoond. Zeven van de 47 veiligheidsdiensten schonen hun documenten op voordat ze die op internet publiceren. De manier waarop dit gedaan wordt laat echter te wensen over. Bij 65 procent van de opgeschoonde pdf-bestanden is het namelijk nog steeds mogelijk om gevoelige informatie te achterhalen. Slechts drie veiligheidsdiensten weten hun pdf-documenten op een adequate wijze op te schonen.

"Ons onderzoek laat zien dat de gepubliceerde pdf-bestanden van verschillende veiligheidsdiensten niet zijn opgeschoond op een niveau van wat je van dergelijke organisaties mag verwachten", zo concluderen de onderzoekers. "Veel pdf-bestanden die deze diensten publiceren bevatten verborgen informatie die is te gebruiken om hun medewerkers aan te vallen." Veiligheidsdiensten worden dan ook aangeraden om hun pdf-bestanden beter op te schonen.

Het rapport "Exploitation and Sanitization of Hidden Data in PDF Files" bevat een overzicht van de 47 betreffende veiligheidsdiensten. Nederlandse diensten zijn niet in het onderzoek meegenomen.

Image

Reacties (15)
15-03-2021, 14:35 door Anoniem
Enige remedie: document uitprinten en opnieuw inscannen.
15-03-2021, 18:06 door Anoniem
Door Anoniem: Enige remedie: document uitprinten en opnieuw inscannen.

In Kladblok copy-pasten en dan terugplakken in een nieuw document.
15-03-2021, 19:56 door Anoniem
Door Anoniem:
Door Anoniem: Enige remedie: document uitprinten en opnieuw inscannen.

In Kladblok copy-pasten en dan terugplakken in een nieuw document.

Uh, een nieuw document (word, pdf) waarin weer veel metadata blijft hangen ?

Overigens zijn er niet zo veel documenten die bruikbaar blijven na een rondje kladblok.

Tabellen, grafieken, plaatjes, en zelfs een nette indeling van hoofdstuk, paragraaf helpen veel om een document leesbaar te houden. Daar verlies je veel of bijna alles van na een rondje door kladblok.

Beetje meer denkwerk als je wilt laten zien dat je het beter kan ...
15-03-2021, 20:00 door Anoniem
Door Anoniem:
Door Anoniem: Enige remedie: document uitprinten en opnieuw inscannen.

In Kladblok copy-pasten en dan terugplakken in een nieuw document.

En plaatjes, logo's, grafieken en tabellen?
15-03-2021, 21:08 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Enige remedie: document uitprinten en opnieuw inscannen.

In Kladblok copy-pasten en dan terugplakken in een nieuw document.

Uh, een nieuw document (word, pdf) waarin weer veel metadata blijft hangen ?

Overigens zijn er niet zo veel documenten die bruikbaar blijven na een rondje kladblok.

Tabellen, grafieken, plaatjes, en zelfs een nette indeling van hoofdstuk, paragraaf helpen veel om een document leesbaar te houden. Daar verlies je veel of bijna alles van na een rondje door kladblok.

Beetje meer denkwerk als je wilt laten zien dat je het beter kan ...

De context begrijpen zonder dat deze uitgespeld is blijkbaar lastig, maar wellicht overschat ik mijn publiek. De door jou gequote opmerking ging uiteraard over het opschonen van documenten, niet over metadata. Van dat laatste begrijpt iedereen ook zonder nadere uitleg wel dat dat niet gaat helpen. Sowieso betreft het natuurlijk een opmerking met een knipoog, want dergelijke trucjes om opmaak plat te slaan kennen evidente beperkingen.

Maar goed, mea culpa. Ik had op een grootmeester die open deuren intrapt moeten rekenen.
15-03-2021, 23:52 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Enige remedie: document uitprinten en opnieuw inscannen.

In Kladblok copy-pasten en dan terugplakken in een nieuw document.

En plaatjes, logo's, grafieken en tabellen?
Daar zit weer eigen metadata in, dus dat ook maar verwijderen voor publicatie :-)
15-03-2021, 23:53 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Enige remedie: document uitprinten en opnieuw inscannen.

In Kladblok copy-pasten en dan terugplakken in een nieuw document.

En plaatjes, logo's, grafieken en tabellen?

ASCII art.
16-03-2021, 08:52 door Anoniem
Door Anoniem: Enige remedie: document uitprinten en opnieuw inscannen.
Slechts drie veiligheidsdiensten weten hun pdf-documenten op een adequate wijze op te schonen. <- Ja of je leest het article.
16-03-2021, 10:00 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Enige remedie: document uitprinten en opnieuw inscannen.

In Kladblok copy-pasten en dan terugplakken in een nieuw document.

En plaatjes, logo's, grafieken en tabellen?

ASCII art.

Een goatse?
16-03-2021, 10:09 door Anoniem
Door Anoniem:
Door Anoniem: Enige remedie: document uitprinten en opnieuw inscannen.
Slechts drie veiligheidsdiensten weten hun pdf-documenten op een adequate wijze op te schonen. <- Ja of je leest het article.

Het mooiste lek dat ik eens gelezen heb was een document van de FBI die alles zwart had gemaakt. Echter, als je de zwarte gemaakte tekst met de muis selecteerde, was deze gewoon zichtbaar EN kopiëerbaar. Het bleek dat ze alleen de achtergrond hadden zwarte gemaakt.

Artikel stond op The Register.
16-03-2021, 11:07 door Anoniem
Dat je metadata niet goed schoont is natuurlijk gewoon dom.
dat er oudere versies van de software gebruikt worden hoeft niks mis mee te zijn als je snapt dat de systemen om rapporten en dergelijke te maken waarschijnlijk helemaal niet aan Internet hangen, dus dat probleem is wel te overzien. maar je weet het nooit....

het probleem zit dus toch overal tussen de rugleuning en het toetsenbord
16-03-2021, 11:09 door Anoniem
Kent iemand een tool voor het uitlezen van applicatie, os en of overige metadata uit pdf bestanden, zoals de onderzoekers gedaan hebben? Ben wel nieuwschierig wat ik zelf lek.
Ik ken wel exiftools maar pdf "metadata tools" heb ik nooit gebruikt.
16-03-2021, 12:53 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Enige remedie: document uitprinten en opnieuw inscannen.

In Kladblok copy-pasten en dan terugplakken in een nieuw document.

Uh, een nieuw document (word, pdf) waarin weer veel metadata blijft hangen ?

Overigens zijn er niet zo veel documenten die bruikbaar blijven na een rondje kladblok.

Tabellen, grafieken, plaatjes, en zelfs een nette indeling van hoofdstuk, paragraaf helpen veel om een document leesbaar te houden. Daar verlies je veel of bijna alles van na een rondje door kladblok.

Beetje meer denkwerk als je wilt laten zien dat je het beter kan ...

De context begrijpen zonder dat deze uitgespeld is blijkbaar lastig, maar wellicht overschat ik mijn publiek. De door jou gequote opmerking ging uiteraard over het opschonen van documenten, niet over metadata. Van dat laatste begrijpt iedereen ook zonder nadere uitleg wel dat dat niet gaat helpen. Sowieso betreft het natuurlijk een opmerking met een knipoog, want dergelijke trucjes om opmaak plat te slaan kennen evidente beperkingen.

Maar goed, mea culpa. Ik had op een grootmeester die open deuren intrapt moeten rekenen.

Goh...

Topic start over opschonen van metadata .
Geen verdere context.

"suggestie" om de boel naar plat ascii te duwen als oplossing.
Commentaar dat dat evidente nadelen heeft .


Recovery dat je bedoelt documenten "op te schonen" , maar niet metadata .
Opschonen in de zin van verlies van alle formatting en tabellen,grafieken etc ? Aparte definitie van 'opschonen' - des te meer vanaf een topicstart over opschonen van metadata waarin informatie over auteur/systeemomgeving lekt.

Hint : smileys zijn uitgevonden om een knipoog aan te geven in text - juist omdat de fysieke uitdrukking van een spreker ontbreekt .

Het barst hier van de mensen die werkelijk stomme suggesties serieus menen.
Jij beweert dat je post wel zo leek, maar niet zo bedoeld was... Uh. Vast.

Misschien kent je omgeving je - en weten ze wel dat je humor bedoelt en een dom idee een grapje is. Als anonieme poster op forum krijg je die coulance niet.
16-03-2021, 13:00 door Anoniem
Door Anoniem: Kent iemand een tool voor het uitlezen van applicatie, os en of overige metadata uit pdf bestanden, zoals de onderzoekers gedaan hebben? Ben wel nieuwschierig wat ik zelf lek.
Ik ken wel exiftools maar pdf "metadata tools" heb ik nooit gebruikt.

Pagina 5 :
N/A (= Not Applicable - geen tool dus)
pdfxplr
strings
grep
exiftool

Oftewel 'veel met het handje' .

PDF is een feitelijk een programmeertaal - vrijwel postscript .
Met ietwat oefening is het wel leesbaar en begrijpelijk .

Maak dus een paar 'Hello World' documenten in PDF, en kijk naar alles wat erin en er omheen zit.
17-03-2021, 19:50 door Anoniem
Als je een rapport schrijft waarin je rapporteert over het 'sanitizen' van PDF bestanden, dan zou je toch denken dat de onderzoekers hun eigen document in ieder geval 'opschonen'?

Niet dus.

De schrijvers van het artikel gebruikten pdfTeX-1.40.21.
Weliswaar de 'stable version' van 27 maart 2020, maar zeker niet de meest recente versie waarin alle bugs zijn verholpen!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.