一家安全網(wǎng)站最近披露,使用相對簡單的黑客技術(shù)即可輕而易舉地編輯加密后的Word文檔,微軟Word文檔的加密方式是使用軟件內(nèi)置的密碼保護,以防止未經(jīng)授權(quán)編輯。
對Word文檔密碼修改功能(Password to Modify )的破解,就是黑客用名為16進制編輯器的簡單編程工具使密碼不起作用或刪除密碼,從而繞過微軟Word軟件中的口令保護機制。黑客不會留下痕跡,這意味著未經(jīng)授權(quán)用戶可以去除原始文檔的口令保護,對文檔進行編輯并且替換原始密碼。
在去年11月,Guardeonic解決方案公司首席信息官Delbrouck通知微軟說,Word軟件存在漏洞,該公司是德國安全專業(yè)公司Infineon技術(shù)公司的子公司。
在去年12月微軟發(fā)布的一篇基本知識文章中,微軟否認了這個問題,微軟公司說,密碼保護功能并非要提供一種防范誘騙和欺騙的愚弄保護機制,它僅是一種防止文件被意外修改的功能。
這篇技術(shù)支持文章說,當用戶使用口令修改功能(Password to Modify) 時,密碼有可能被修改,抑或懷有惡意目的用戶企圖繞過密碼保護。這種情況所以發(fā)生,是因為密碼保護功能在設(shè)計上從未考慮保護文檔或文件免受那些惡意用戶的破壞。
軟件巨頭向那些希望加密自己文件的用戶推薦Password to Open功能。
然而,Delbrouck對微軟的說法提出疑問,他說,微軟的密碼保護功能對公司提出嚴重的法律問題。他解釋時,自己公司的硬件供應(yīng)商之一是戴爾公司,戴爾發(fā)來的電郵附有經(jīng)加密的Word文檔。在這種情況下會發(fā)生什么?如果戴爾向公司提出合同要約,他用黑客手段按照自己意愿修改了這份要約,然后簽署合同并將其傳回戴爾,事情結(jié)果如何?
------------------------------- · 相關(guān)文檔瀏覽 · --------------------------------------------------------------------- · 熱門文檔瀏覽 · -------------------------------------