English
Search icon
25 Февруари 2021, четвъртък

Как да се предпазим от полагане на електронен подпис на PDF документ с модифицирано съдържание

Как да се предпазим от полагане на електронен подпис на PDF документ с модифицирано съдържание

Наскоро беше публикувана информация, част от изследване на Рурския университет в Бохум, Германия, която предупреждава за възможна атака, чрез нарушаване целостта на PDF документ, подписан с електронен подпис.

Т.нар. "Shadow attacks" представлява промяна на съдържанието на вече подписан електронен документ. За целта недоброжелател може да промени PDF документ, като създаде  два различни слоя и го изпрати за подпис на подписваща страна. В единия слой е съдържанието, видимо за подписващата страна, където тя полага подписа си, а в другия - скритото съдържание, което бива променено след получаване на подписания PDF документ, чрез подмяна на видимия слой.

Като квалифициран доставчик на удостоверителни услуги БОРИКА АД съветва своите клиенти, при подписване с електронен подпис, да използват PDF четци, обновени до последна версия или такива, които не са уязвими. Списък на уязвимите и безопасни приложения може да откриете на следния линк: https://www.pdf-insecurity.org/signature-shadow/evaluation_2020.html.

Допълнителна мярка за предпазване е преди полагане на електронен подпис, подписващата страна да поиска потвърждение на текста от документа от изпращащата страна (напр. чрез телефонен разговор и т.н.).

Други новини

С технологично решение за българския пазар, Montran спечели награда за развитие на платежните услуги в конкурса Central Banking Awards
10 Април 2025, четвъртък

С технологично решение за българския пазар, Montran спечели награда за развитие на платежните услуги в конкурса Central Banking Awards

Наградата идва скоро след като БОРИКА и Българската народна банка обявиха успешно стартиралата свързаност с TIPS посредством модул...

Научете повече
Визия Kinica Minolta
9 Април 2025, сряда

Дигиталният офис става все по-реален с БОРИКА и Коника Минолта България

Удостоверителните услуги с бранда B-Trust дигитализират административните процеси в платформата M-Files от Коника Минолта България...

Научете повече
БОРИКА въвежда услугата „Проверка на получателя“ за по-сигурни и доверени плащания
24 Март 2025, понеделник

БОРИКА въвежда услугата „Проверка на получателя“ за по-сигурни и доверени плащания

Решението ще подкрепи финансовите институции за безпроблемно спазване на европейските регулации и ще повиши доверието на клиентите в дигиталните плащания...

Научете повече

Свържете се с нас

Централно управление

София 1612
бул. "Цар Борис III" №41
и-мейл: office

Вижте всички офиси



Последвайте ни:

Имате запитване

Вашето запитване беше изпратено успешно!
Въвели сте некоректни данни. Моля, опитайте отново!


* Всички полета са задължителни