Sicher ist sicher: Verifizieren Sie PDFs mit dem A-Trust Prüf-Tool! Mittwoch, 13. März 2019

Ist die digitale Signatur auf dem PDF gültig? Wurde das Dokument verändert? Darüber müssen Sie sich nicht länger den Kopf zerbrechen: Verifizieren Sie PDFs einfach und sicher mit dem A-Trust Prüf-Tool! Dokument hochladen und verifizieren lassen - mit nur wenigen Klicks und binnen Sekunden erkennt unsere Software erfolgreich, ob PDfs manipuliert wurden und ob Signatur und Zertifikat gültig sind.

 

Die digitale Signatur der A-Trust ist in Österreich das sicherste Werkzeug zur zuverlässigen Authentifizierung von Dokumenten. Aber sie ist nur ein Rad in einem komplexen Werk – wenn auch ein gut geöltes. Um den gesamten Prozess zu schützen und nachvollziehbar zu halten, muss jedes Glied der Kette so stark sein wie die digitale Signatur der A-Trust.

 

 

PDFS verifizieren

Erst kürzlich hat ein Forscherteam der Ruhr-Universität Bochum drei potentielle Methoden entdeckt, PDF-Dokumente zu manipulieren und digitale Signaturen zu umgehen. Nicht aktualisierte PDF Viewer wurden als Schwachstelle entlarvt, die qualifizierte elektronische Signatur selbst ist nicht betroffen. Konkret werden drei theoretische Angriffsszenarien beschrieben (USF: Universal Signature Forgery, ISA: Incremental Saving Attack, SWA: Signature Wrapping Attack). Bei den ersten beiden Methoden (USF und ISA) kann durch Manipulationen des signierten Dokuments der Viewer dazu gebracht werden, das PDF gültig anzuzeigen. Hier raten wir dringend dazu den PDF Viewer auf den neuesten Stand zu aktualisieren, somit ist die Lücke geschlossen. Grundsätzlich empfehlen wir regelmäßige Updates jeglicher Software - nur so kann IT Security gewährleistet werden! Bei der dritten Methode (SWA) wird im Contents Block der Signatur eine neue ByteRange gesetzt. Dies ist nur möglich, wenn im Signaturblock Contents vor ByteRange geschrieben wird - alle Software-Produkte der A-Trust setzen "ByteRange" vor "Contents" und sind deshalb nicht anfällig!

 

 

Obwohl es sich hierbei nur um theoretische Angriffsmöglichkeiten handelt und tatsächliche Manipulationsversuche nicht bekannt sind, zeigt die Untersuchung auf, dass es nie schadet auf Nummer sicher zu gehen. Mit dem A-Trust Prüf-Tool sind Sie auf der sicheren Seite, verifizieren Sie Ihre PDFs jetzt: PDF verifizieren.

 

A-Trust Signaturbox:

A-Trust Signaturbox-KundInnen müssen sich ebenfalls keine Sorgen machen: Das Verifikationsmodul in der Signaturbox ist die gleiche Software-Version wie jene auf der Homepage - jedes manipulierte Dokument wurde in unseren Tests erfolgreich erkannt!