*

 

Achterdeur voor hackers in papiervervanger Adobe

Van onze verslaggever Peter van Ammelrooy − 11/10/07, 14:21

Een stukje software dat op vrijwel elke computer staat geïnstalleerd blijkt per ongeluk een achterdeurtje te hebben waarmee hackers een computer kunnen binnendringen....

En dit keer is het niet van Microsoft.

Adobe Systems, de Amerikaanse fabrikant van bekende softwareproducten als Photoshop en Dreamweaver, zegt dat er beveiligingslek is ontdekt in enkele versies van zijn Acrobat Reader. Dat is een programma waarmee gebruikers elektronische documenten (in het portable document format ) kunnen bekijken zonder dat ze beschikken over de software waarmee die zijn gemaakt.

Een voordeel van een pdfbestand is dat het – in tegenstelling tot bijvoorbeeld een Word-document – op elke printer er hetzelfde uitziet. Ook kan een Acrobat- of pdf-bestand op alle soorten computers worden bekeken.

Pdf’s zijn populair bij de producenten van elektronica en software, omdat ze een gedrukte handleiding vervangen. Organisaties maken met Acrobat formulieren aan die gebruikers op een computer kunnen invullen. De pdf werd door Adobe in 1993 al bedacht.

De fout doet zich volgens Adobe alleen voor op pc’s die zijn uitgerust met Windows XP en die Internet Explorer als weblezer gebruiken. Door het lek kunnen hackers, door een ‘besmet’ pdf-bestand te verbergen in een e-mail of op een webpagina, een computer op afstand gijzelen. De software om zulke pdf-bestanden te maken, Acrobat, vertoont hetzelfde lek.

Adobe was al enige tijd van de weeffout op de hoogte. Het had de gebruikers pas willen waarschuwen als het software gereed had die het mankement moet verhelpen. Vorige week werd de weeffout al gerapporteerd door een Duitse computerwebsite.

Adobe heeft al wel instructies op zijn website geplaatst hoe het probleem kan worden aangepakt, maar geeft toe dat die meer zijn bedoeld voor systeembeheerders. Consumenten moeten wachten tot Adobe via de automatische reparatieservice een herstelprogramma biedt voor Acrobat Reader.

mailIcon print |