{"id":252555,"date":"2021-04-29T00:13:00","date_gmt":"2021-04-28T22:13:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=252555"},"modified":"2024-06-17T14:13:17","modified_gmt":"2024-06-17T12:13:17","slug":"wie-sicher-ist-eigentlich-das-adobe-pdf-format-und-die-anzeigesoftware","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/04\/29\/wie-sicher-ist-eigentlich-das-adobe-pdf-format-und-die-anzeigesoftware\/","title":{"rendered":"Wie sicher ist eigentlich das Adobe PDF-Format und die Anzeigesoftware?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" align=\"left\" \/>Wie sicher ist denn das breit verwendete Adobe PDF-Format im Hinblick darauf, dass beim Betrachten keine Daten unbewusst an Dritte weiter gegeben werden? Und wie sicher sind die Programme zum Anzeigen von PDF-Dokumenten, gibt es doch immer wieder mal Sicherheitsl\u00fccken? Nachfolgend einige Gedanken, um das Schwarmwissen der Community ggf. einzubinden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/3d6494971fb74e5e9f775cd1849ef8f8\" alt=\"\" width=\"1\" height=\"1\" \/>Das Thema steht hier schon einige Tage auf der Agenda, denn das Adobe PDF-Format wird breit verwendet und Programme zur Anzeige von PDF-Dateien gibt es auch kostenlos. Aber hier im Blog berichte ich eigentlich regelm\u00e4\u00dfig \u00fcber Sicherheitsupdates des Adobe Acrobat\/Reader DC &#8211; und alternative PDF-Viewer sind auch immer mal wieder mit Schwachstellen aufgefallen. Zudem hat mit Patrick darauf hingewiesen, dass bei den PDF-Viewern durchaus auch Risiken in Punkto DSGVO-Verletzungen lauern k\u00f6nnen.<\/p>\n<h2>Ein Beispiel aus der Praxis<\/h2>\n<p>Blog-Leser Patrick hatte mich auf eine spezielle Problematik im Zusammenhang mit PDF-Dokumenten hingewiesen. Immer mehr Beh\u00f6rden gehen dazu \u00fcber, Dokumente und Bekanntmachungen im Adobe PDF-Format bereitzustellen. Dazu schrieb mir Patrick:<\/p>\n<blockquote><p>Auf der Website der Stadt Filderstadt findet sich unter <a href=\"https:\/\/www.filderstadt.de\/start\/service\/Satzungen_+Richtlinien.html\" target=\"_blank\" rel=\"noopener\">Satzung und Richtlinien<\/a> das \"Redaktionsstatut \u00fcber die Herausgabe und den Inhalt<br \/>\ndes Amtsblattes\", das wohl mit Microsoft Word erstellt und als PDF-Datei auf der Website bereitgestellt wird.<\/p><\/blockquote>\n<p>Dazu merkte Patrick an, dass dieses Dokument bei der Anzeige auf einem Windows, auf dem kein Microsoft Office installiert ist, wegen fehlender Schriftarten nur schlecht lesbar ist. Er vermutet, dass die Office-Schriftarten, die mit Word verwendet werden k\u00f6nnen, nicht im PDF-Dokument eingebettet wurden. Auf Systemen, auf denen diese Schriftarten fehlen, scheitert dann wohl die korrekte Anzeige des PDF-Dokuments &#8211; ich kann es nicht testen, da hier ein Office installiert wurde. Offenbar wurden keine Schriften dynamisch nachgeladen (was schon mal gut ist). Dieser Fall wirft schon mal die Frage auf, wie universell und barrierefrei PDF-Dokument wirklich sind. Aber es gibt noch einen viel gewichtigeren Aspekt, den Patrick in einer Mail aufwarf:<\/p>\n<blockquote><p>Grunds\u00e4tzlich problematisch bei der Bereitstellung von PDF-Dateien finde ich, dass nirgends die Formate und Funktionen (z. B. aktive Inhalte, Trackingfunktionen etc.) von den jeweiligen Anbietern beschrieben werden.<\/p><\/blockquote>\n<p>Er stellt darauf ab, dass im PDF-Format durchaus Trackingfunktionen verwendbar sind, um festzustellen, ob jemand gesch\u00fctzte Dokumente ansehen m\u00f6chte und die entsprechende Berechtigung hat.<\/p>\n<h2>PDF-Viewer und die Sicherheit<\/h2>\n<p>Wenn ich mir hier im Blog so die Sicherheitsmeldungen rund um den Adobe Acrobat\/Reader DC, den Foxit-Reader etc. anschaue, tauchen doch immer wieder Sicherheitsl\u00fccken auf, die geschlossen werden. Hinzu kommt noch, dass in den Adobe PDF-Programmen JavaScript eingebettet werden kann, um aktive Inhalte bereitzustellen.<\/p>\n<p>Adobe weist Administratoren und Benutzer darauf hin, dass <a href=\"https:\/\/web.archive.org\/web\/20231216065810\/https:\/\/helpx.adobe.com\/de\/acrobat\/using\/javascripts-pdfs-security-risk.html\" target=\"_blank\" rel=\"noopener\">JavaScript als Sicherheitsrisiko in PDF-Dateien<\/a> gilt und gibt auch Hinweise, wie man bei Acrobat bzw. bei Reader die Sicherheitseinstellungen f\u00fcr JavaScript anpassen kann. Ich bin mir aber nicht sicher, wie viele Nutzer dies wirklich verwenden.<\/p>\n<h3>Das PDF-Format wird f\u00fcr Angriffe benutzt<\/h3>\n<p>Vor einiger Zeit gab es von eSentire <a href=\"https:\/\/www.esentire.com\/security-advisories\/hackers-spearphish-professionals-on-linkedin-with-fake-job-offers-infecting-them-with-malware-warns-esentire?utm_source=twitter&amp;utm_medium=organic&amp;utm_campaign=linkedin-maware&amp;utm_content=security-advisory\" target=\"_blank\" rel=\"noopener\">eine Warnung<\/a>, dass Cyber-Kriminelle Leute mit einem LinkedIn-Profil \u00fcber Fake-Jobangebote per Spear-Phishing angreifen. Eine .LNK-Datei in einem Dokument (ZIP, Word, PDF) reicht ggf., um das Opfer mit einer Trojaner zu infizieren und den Rechner zu \u00fcbernehmen. Obwohl der eSentire-Beitrag Fragen offen l\u00e4sst (wurden auf Nachfragen von uns nicht beantwortet), f\u00fchrte uns die Diskussion zum PDF-Format (mit JavaScript) als Sicherheitsrisiko. Patrick schrieb mir, dazu:<\/p>\n<blockquote><p>Nachdem jetzt Firefox JavaScript f\u00fcr PDF-Dateien zumindest f\u00fcr Formulare teilweise integriert hat und die Folgen f\u00fcr die IT-Sicherheit wieder einmal gar nicht absehbar sind, versch\u00e4rft sich hier die zwangsweise Verarbeitung von PDF-Dateien.<\/p><\/blockquote>\n<p>Mit dem Satz stellt er auf die obige Beobachtung ab, dass Beh\u00f6rden Bekanntmachungen im PDF-Format bereitstellen, die die B\u00fcrger zwingen, einen PDF-Viewer zur Anzeige zu \u00f6ffnen. In diesem Zusammenhang wies er mich auf verschiedene Artikel im Internet zum Thema hin.<\/p>\n<ul>\n<li><a href=\"https:\/\/blog.trendmicro.de\/trend-angreifer-nutzen-haeufiger-lnk-dateien-zum-schadsoftware-download\/\" target=\"_blank\" rel=\"noopener\">Trend: Angreifer nutzen h\u00e4ufiger LNK-Dateien zum Schadsoftware-Download<\/a><\/li>\n<li><a href=\"https:\/\/www.gdata.de\/blog\/2019\/02\/31529-malware-emotet-in-pdf\" target=\"_blank\" rel=\"noopener\">G DATA beobachtet Emotet-Welle \u00fcber PDFs<\/a><\/li>\n<\/ul>\n<p>Dazu schrieb mir Patrick: <em>Stell dir jetzt vor, dass ein Angreifer den LinkedIn-Lnk-Datei-Angriff nicht per Zip-Datei, sondern mit der Einbettung in eine PDF-Datei verbreiten k\u00f6nnte. <\/em>PDF-Dokumente werden inzwischen doch breit per E-Mail als Telefon- oder Provider-Rechnung, bisher alle i.d.R. bis heute ohne digitale Signatur an die Kunden gesendet. Das zeigt bereits das Risiko von PDF-Dokumenten auf.<\/p>\n<h3>Kann ich PDF-Dateien datenschutzkonform \u00f6ffnen?<\/h3>\n<p>An dieser Stelle greift Patrick einen weiteren Gedanken auf und stellt die Frage, ob es \u00fcberhaupt m\u00f6glich ist, die PDF-Dokument datenschutzkonform und sicher zu \u00f6ffnen. Man kann beispielsweise unter Android die PDF-Dokumente im Google Viewer \u00fcber Google Drive anzeigen. Dann muss man das Dokument in die Google Cloud \u00fcbertragen, bekommt dort aber den Inhalt wohl risikofrei angezeigt.<\/p>\n<p><a href=\"https:\/\/twitter.com\/pinkepank\/status\/1384877411184123906\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"PDF-Dokumente datenschutzkonform \u00f6ffnen\" src=\"https:\/\/i.imgur.com\/WAHfb4v.png\" alt=\"PDF-Dokumente datenschutzkonform \u00f6ffnen\" \/><\/a><\/p>\n<p>In obigem <a href=\"https:\/\/twitter.com\/pinkepank\/status\/1384877411184123906\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> wirft er die Frage auf, ob man PDF-Dokument mit Kunden-, Bank- und Gesundheitsdaten sicher und ohne Datenverlust auf einem Windows 10-Rechner \u00f6ffnen kann. Dazu schreibt er in einem weiteren <a href=\"https:\/\/twitter.com\/pinkepank\/status\/1385281042379051013\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>:<\/p>\n<blockquote><p>Android kann PDF via Google Drive verarbeiten &#8211; also in der Cloud. Der Browser Edge hat das Verarbeitungsverhalten wieder ge\u00e4ndert, muss neu gekl\u00e4rt werden. Firefox \/ Tor Browser \u00f6ffnen einstellungsabh\u00e4ngig unterschiedlich, Firefox 88 jetzt inkl. JavaScript.<\/p><\/blockquote>\n<p>Wird der PDF-Viewer im Edge-Browser zur Anzeige genutzt, ist offen, was da passiert. Gruppenrichtlinien, mit denen man den Edge datenschutzm\u00e4\u00dfig konfigurieren kann, greifen nur unter Windows 10 Enterprise\u00a0 &#8211; und wohl auch nicht bei einer Dom\u00e4neneinbindung. In vielen kleinen Firmen und bei Privatanwendern kommt aber genau diese Konstellation nicht zum Einsatz. Unter Windows 10 Pro erscheint im Edge die Meldung, dass die Gruppenrichtlinien nicht zur Anwendung kommen, weil die Einbindung in eine Dom\u00e4ne fehlt &#8211; hier hat Microsoft die M\u00f6glichkeiten f\u00fcr GPOs ja beschnitten.<\/p>\n<p>Mir fehlt die Zeit, das zu testen. Aber die Frage steht schon im Raum, welche Informationen so beim \u00d6ffnen eines PDF-Dokuments durch die Viewer von Adobe, oder in Browsern wie Chrome, Edge, Firefox etc. ins Web \u00fcbertragen werden.<\/p>\n<h3>Idee: PDFs in einer Sandbox \u00f6ffnen<\/h3>\n<p>Angesichts der vielen Schwachstellen und Risiken geht mir die Frage im Kopf herum, ob man nicht dazu \u00fcbergehen sollte, die Viewer zur Anzeige von PDF-Dokumenten nur noch in einer Sandbox zu \u00f6ffnen. Diese k\u00f6nnte zumindest den Rechner gegen Angriffe aus PDF-Dokumenten heraus absichern. Neben der in Windows 10 Pro enthaltenen Sandbox (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/12\/19\/windows-10-bekommt-sandbox-fr-anwendungen\/\">Windows 10 bekommt Sandbox f\u00fcr Anwendungen<\/a>) lie\u00dfe sich ja auch Sandboxie verwenden (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/01\/23\/sandboxie-v0-5-5-5-46-4-freigegeben\/\">Sandboxie v0.5.5 \/ 5.46.4 freigegeben<\/a>). Als Anzeige-Tool f\u00fcr die PDF-Dokumente k\u00f6nnte dann ein Tool wie der <a href=\"https:\/\/en.wikipedia.org\/wiki\/PDF-XChange_Viewer\" target=\"_blank\" rel=\"noopener\">PDF-XChangeViewer<\/a> als Portable-Versionen verwendet werden.<\/p>\n<p>Wie seht ihr das ganze Thema so? Vielleicht ist dies ja ein Ankn\u00fcpfpunkt f\u00fcr eigene Untersuchungen Falls wer Insight oder neue Erkenntnisse hat, was da beim PDF-Format datenschutzm\u00e4\u00dfig und sicherheitstechnisch abgeht, k\u00f6nnt ihr ja einen Kommentar hinterlassen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie sicher ist denn das breit verwendete Adobe PDF-Format im Hinblick darauf, dass beim Betrachten keine Daten unbewusst an Dritte weiter gegeben werden? Und wie sicher sind die Programme zum Anzeigen von PDF-Dokumenten, gibt es doch immer wieder mal Sicherheitsl\u00fccken? &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/29\/wie-sicher-ist-eigentlich-das-adobe-pdf-format-und-die-anzeigesoftware\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2853,4328],"class_list":["post-252555","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-pdf","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252555","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=252555"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252555\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=252555"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=252555"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=252555"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}