Bỏ qua điều hướng

Cẩn trọng khi làm việc với file PDF

Cẩn trọng khi làm việc với file PDF
Nguồn ảnh: KhoaHoc.tv

Với những tính năng tiện dụng và nhất quán, PDF đang là một trong những định dạng file văn bản phổ biến và được tin tưởng nhất trong giới công nghệ. Tuy nhiên, ít người biết rằng loại file mà ngày ngày họ tiếp xúc trên máy tính lại là định dạng được sử dụng nhiều...

Với những tính năng tiện dụng và nhất quán, PDF đang là một trong những định dạng file văn bản phổ biến và được tin tưởng nhất trong giới công nghệ. Tuy nhiên, ít người biết rằng loại file mà ngày ngày họ tiếp xúc trên máy tính lại là định dạng được sử dụng nhiều nhất để truyền nhiễm virus.

Đã qua rồi cái thời virus được giấu trong những tấm ảnh định dạng JPEG nặng trịch, hoặc những file thực thi EXE gây nghi ngờ ngay khi vừa thấy. Định dạng văn bản phổ biến PDF với ưu điểm chạy đa hệ đang trở thành định dạng được lợi dụng nhiều nhất để truyền nhiễm phần mềm độc hại và thực hiện các cuộc tấn công từ xa.

Định dạng PDF (Portable Document Format) được Adobe giới thiệu từ năm 1993 với mục đích tạo ra một hệ thống văn bản hiển thị đồng nhất trên mọi nền tảng và môi trường làm việc, phục vụ cho công tác in ấn một cách nhất quán và bảo vệ bản quyền. Trong khi PDF ngày càng trở nên quen thuộc với quảng đại người dùng máy tính khi chia sẻ sách, báo hoặc tài liệu qua mạng, thì nguy cơ bảo mật đi kèm cũng ngày càng tăng.

Trong báo cáo an ninh 2011 vừa được công bố của Symantec, bên cạnh các hiểm họa an ninh mạng như mạng botnet SpyEye và Zeus, sự gia tăng các website chứa mã độc, thì định dạng PDF được xác định là đang trở thành định dạng file phổ biến nhất nhưng cũng nguy hiểm nhất.

Không mấy người biết được rằng thực ra rất dễ dàng để nhúng một đoạn mã độc hoặc tích hợp virus vào một file văn bản PDF. Khi mở file PDF bằng Adobe Reader phiên bản cũ hoặc các phần mềm tự do, các đoạn mã này được thực thi tự động và nhiều khi không được phát hiện bởi các trình antivirus.

Chính tính phổ biến và tiện dụng của PDF thu hút các hacker, từ đó sáng tạo ra vô vàn các kiểu tấn công gian trá khác nhau. Về điểm này, PDF cũng chung số phận với Adobe Flash.

Trong năm 2010, 65% các cuộc tấn công có kế hoạch đều là dựa vào phương pháp lợi dụng file PDF. Việc người dùng tin tưởng tuyệt đối định dạng PDF là "vô tội" biến các file loại này thành công cụ tuyệt hảo để vận chuyển virus và malware. Nếu xu hướng này cứ tiếp diễn, tính đến giữa năm 2011 cách thức tấn công qua file PDF sẽ chiếm hơn ba phần tư tổng số các cuộc tấn công có chủ đích.

Báo cáo của Symantec ghi rõ "Trong nhiều năm qua, PDF đã bị sử dụng để thực hiện những cuộc tấn công ngẫu nhiên và có chủ đích, nhưng nhiều người vẫn cho rằng PDF là một định dạng file an toàn đáng tin tưởng. Thực tế, PDF là định dạng phổ biến nhất để chia sẻ và phát hành các văn bản điện tử".

"Tuy nhiên, PDF đang trở thành một trong những định dạng file nguy hiểm nhất hiện hành và cần được xử lý một cách thận trọng, cũng như định dạng file EXE. Bởi các thành phần độc hại giả hợp pháp có thể được tạo ra một cách dễ dàng với định dạng PDF, nên định dạng này nguy hiểm hơn nhiều so với EXE".

Bằng cách cập nhật và sử dụng Adobe Reader phiên bản mới nhất (tất nhiên là càng ngày càng nặng), người dùng có thể tin tưởng tạm thời vào định dạng văn bản mà họ ngày ngày tiếp xúc. Nếu biết cách đề phòng, PDF sẽ vẫn chỉ là một loại file bình thường không thể gây hại.

Và thử đoán xem Báo cáo an ninh năm 2011 của Symantec được phát hành dưới định dạng gì? Đương nhiên là PDF.

PDF từng được xem là chiếc phong bì điện tử đáng tin cậy, vì tài liệu hiển thị nhất quán trên nhiều thiết bị, dễ chia sẻ, thuận tiện in ấn và hỗ trợ bảo vệ bản quyền. Thế nhưng phía sau vẻ ngoài giản dị ấy, PDF lại trở thành một trong những định dạng được sử dụng nhiều nhất để phát tán virus, phần mềm độc hại và thực hiện các cuộc tấn công từ xa. Người dùng từng cảnh giác với ảnh JPEG dung lượng lớn hoặc file thực thi EXE đáng ngờ, nhưng sự quen thuộc của PDF thường khiến họ mất cảnh giác ngay từ bước mở tài liệu. Adobe giới thiệu định dạng PDF, viết tắt của Portable Document Format, vào năm 1993 nhằm tạo ra hệ thống văn bản hiển thị đồng nhất trên nhiều nền tảng và môi trường làm việc. Mục tiêu ban đầu của PDF là phục vụ in ấn nhất quán, bảo vệ bản quyền, sau đó nhanh chóng trở thành lựa chọn quen thuộc để chia sẻ sách, báo và tài liệu qua mạng. Càng phổ biến trong đời sống số, PDF càng thu hút sự chú ý của hacker, bởi một định dạng xuất hiện dày đặc luôn mang lại nhiều cơ hội tiếp cận nạn nhân. Theo báo cáo an ninh năm 2011 của Symantec, PDF nổi lên giữa nhiều mối đe dọa đáng chú ý, gồm botnet SpyEye, Zeus và các website chứa mã độc. Báo cáo xác định PDF vừa là định dạng file phổ biến nhất, vừa nằm trong nhóm nguy hiểm nhất, khi người dùng thường mặc nhiên xem nó như tài liệu vô hại. Thực tế, việc nhúng một đoạn mã độc hoặc tích hợp virus vào file PDF tương đối dễ dàng, khiến tài liệu thông thường có thể che giấu nguy cơ nghiêm trọng. Khi người dùng mở tài liệu bằng Adobe Reader phiên bản cũ hoặc một số phần mềm miễn phí, mã độc bên trong đôi khi được thực thi tự động mà không tạo dấu hiệu rõ ràng. Trong một số trường hợp, các chương trình antivirus cũng không phát hiện kịp thời thành phần nguy hiểm, đặc biệt khi kẻ tấn công ngụy trang chúng dưới dạng chức năng hợp pháp. Cách thức này biến thao tác quen thuộc như mở giáo trình, đọc báo cáo hoặc xem hợp đồng thành điểm khởi đầu cho một cuộc tấn công âm thầm. PDF vì thế có điểm tương đồng với Adobe Flash, khi tính phổ biến và khả năng hoạt động rộng rãi vô tình tạo ra bề mặt tấn công hấp dẫn. Trong năm 2010, 65% các cuộc tấn công có kế hoạch được cho là dựa vào phương pháp khai thác file PDF, một tỷ lệ đặc biệt đáng chú ý. Nếu xu hướng khi đó tiếp tục, đến giữa năm 2011, tấn công thông qua PDF có thể chiếm hơn ba phần tư tổng số các cuộc tấn công có chủ đích. Niềm tin tuyệt đối rằng PDF luôn an toàn đã biến định dạng này thành phương tiện vận chuyển virus và malware hiệu quả, thay vì chỉ là công cụ đọc tài liệu. Symantec cảnh báo PDF đã được dùng trong nhiều năm cho cả các cuộc tấn công ngẫu nhiên lẫn có chủ đích, dù đông đảo người dùng vẫn xem đây là định dạng đáng tin cậy. Sự mâu thuẫn nằm ở chỗ PDF phổ biến nhất trong việc chia sẻ và phát hành văn bản điện tử, đồng thời cũng bị lợi dụng mạnh nhất trong các chiến dịch độc hại. Theo nhận định được nêu trong báo cáo, PDF lúc đó cần được xử lý thận trọng tương tự file EXE, thay vì nhận đặc quyền an toàn chỉ vì mang đuôi tài liệu. Thành phần độc hại có thể được tạo ra dưới lớp vỏ hợp pháp trong PDF tương đối dễ dàng, khiến định dạng này đôi khi nguy hiểm hơn cả EXE vốn đã nổi tiếng đáng ngờ. Người dùng không nên chỉ nhìn phần mở rộng để đánh giá rủi ro, bởi vẻ ngoài của tài liệu không phản ánh đầy đủ những gì đang được nhúng bên trong. Biện pháp bảo vệ thiết thực là cập nhật và sử dụng Adobe Reader phiên bản mới nhất, dù phần mềm mới thường nặng hơn và đòi hỏi nhiều tài nguyên hơn. Thói quen kiểm tra nguồn gửi, tránh mở tài liệu bất ngờ và duy trì phần mềm bảo mật cũng giúp giảm khả năng mã độc khai thác lỗ hổng trong trình đọc. PDF không phải lúc nào cũng nguy hiểm, nhưng sự an toàn chỉ có ý nghĩa khi người dùng chủ động đề phòng, và trớ trêu thay, báo cáo an ninh năm 2011 của Symantec cũng được phát hành dưới dạng PDF.