«Schmuddelangriff» per PDF

Dieser Thread ist Teil einer Diskussion zu einem Artikel:  Zum News-Artikel gehen

oceco

Stammgast
Lässt sich diese Lücke wie schon bei vorigen auch durch deaktivieren von JavaScript deaktivieren?

Wenn ja, dann bin ich geschützt, denn ich will partout nicht verstehen, was dynamische Inhalte in einem statischen Dokument zu suchen haben und darum ist JavaScript bei mir standardmässig deaktiviert!

Schleierhaft ist mir, wie man mit einem pdf-Dokument, das sich auf meinem PC versteckt, eine SEO erreichen kann (habe Google Desktop Search natürlich nicht installiert ;-).
Z.B. Google bewertet Webseiten nach Inhalt, incomming Links u.a.
Angenommen ich würde einen solchen Link im pdf anklicken, dann wäre der HTTP-Referer sowas wie 192.168.2.105//...malicious.pdf. Über Google Analytics (eher unwahrscheinlich) oder Google Chrome würde dies auch Google gemeldet werden.
Alternativ schaut man sich mal die im pdf verwendeten SEO-Techniken an und für welche Webseiten da eine Optimierung erreicht werden soll.
Man könnte also schnell mal feststellen, für wen das Ranking verbessert werden soll. Dann könnte man das Umfeld des Webseitenbetreibers genauer unter die Lupe nehmen und würde sicher auch bald auf die pdf-Verfasser stossen. Klar ist mir auch, dass sich diese Leute hinter falschen Adressen und geklauten CC verstecken. Aber schlussendlich geht's immer um Geld, also muss da auch immer eine Link, welcher Art auch immer, zu den Gelderhaschern existieren.

Ich kann mir aufgrund meiner entsprechend gemachten Erfahrungen gut vorstellen, dass da die Polizei / Strafverfolgungsbehörden schnell überfordert sind.

Ich frage mich nun, wann die Stoppschilder im Internet auch für solche Vergehen kommen werden?

/oceco

PS: Wer hat das Stoppschild vom CCC für Internetausdrucker schon in seiner Webseite implementiert? (siehe Google)
 

BlackIceDefender

Gesperrt
Gesperrt
Die Meldung konnte ich direkt nicht anderswo verifizieren.

die zur zeit laufenden advisories hier:

http://www.us-cert.gov/current/
http://74.125.95.132/search?q=cache...+security+advisories&cd=9&hl=en&ct=clnk&gl=us
http://research.eeye.com/html/alerts/zeroday/20090212.html

ausser das thema blackberry und pdf distiller. dies wiederum sind andere produkte als adobe reader.

die javascript funktion wuerde ich im adobe reader ausschalten.

weiter auch bei optionen:

open document: allow documents to hide... ausschalten
forms: keep forms data temporarily ... ausschalten
identity: alles leer
meeting: alles leer
preferred media player: Windows built in (NICHT Adobe Flash) <-- da ist eine luecke
multimedia trust: radiobutton other documents: alle permissions auf prompt . alle checkboxen darunter (allow....) LEER
online services leer
security: verify signatures when doc opened : eingeschaltet

trust manager: allow opening of non-pdf -- with external applications muss AUS sein.

das ganze hat mit der leidigen URI implementation im reader zu tun.
 
Zuletzt bearbeitet:

oceco

Stammgast
Verifizierung

Ging mir genauso. Habe versucht die PCtipp Meldung zu verifizieren und v.a. eine Sofort-Gegenmassnahme zu finden. In diesem Kontext ist auch meine einleitende Frage zu verstehen, ob die Deaktivierung von JavaScript hilft? Denn nirgendwo fand ich entsprechende Hinweise.

/oceco
 

oceco

Stammgast
Auch wenn ich Deine Einstellungstipps noch nicht einzeln ausprobiert hab, find ich Deine Tipps super.

Genau sowas hab ich im PCtipp Artikel vermisst. Aber die verbreiten lieber Angst und Schrecken, was zu mehr Page Hits führt und somit mehr Werbeeinnahmen.
Um Lösungen von fachkundigen Redakteuren anbieten zu können, fehlen denen das Sachverständnis und auch die finanziellen Mittel. In diese Lücken springen wir hier als Poster: Unbezahlt!

Wir liefern hier also den wertvollen Content, welche die überlasteten, unterbezahlten Redakteure nicht mehr erarbeiten können. Die taugen nur noch dafür, Schreckensmeldungen zu verbreiten und als Handlanger der Abzock-Lösungsanbieter zu dienen.

Eine Gegenbewegung dazu ist leider nicht erkennbar! Ich könnte die Infrastruktur bieten, nur fehlen mir die Teilnehmer, da ich (noch) nicht die Marktdurchdringung der (verlogenen) Verlage habe.
 

freakinvibe

Mitglied
"Schleierhaft ist mir, wie man mit einem pdf-Dokument, das sich auf meinem PC versteckt, eine SEO erreichen kann"

Das geht anders herum: Die bösen Jungs versuchen, ihre Seiten für Schmuddelbegriffe bei Google in vordere Ränge zu bekommen. Wenn Du dann z.B. nach "gina lisa nackt" suchst, kommen verseuchte Seiten in den Suchergebnissen vor. Wer dann auf eine der Suchresultate klickt, dem wird ein verseuchtes PDF untergejubelt.

Der Artikel ist schlecht recherchiert. Es steht auch nicht, ob es eine neue Lücke ist, oder die bekannte (mit 9.1.1 gefixt). Ich tippe eher auf die bekannte, neu ist einfach die Art, User via Suchmaschine zu infizieren.
 
Oben