Zdieľať

Ce se ascunde în PDF-ul trimis la tipografie

Zdieľať

Data trecută când ați trimis un PDF la un centru de copiere sau la o tipografie online printr-un formular web, probabil nu v-ați gândit la tot ce însoțește fișierul. Cei mai mulți dintre noi nu o fac, până când se întâmplă ceva neplăcut. Tocmai din această neglijență apar scurgerile de date interne pe care nimeni nu le-a planificat. Nu printr-un atac sofisticat, ci pur și simplu pentru că nimeni nu s-a uitat la ce a rămas în fișier.

PDF-ul nu este doar o imagine a textului dumneavoastră. Este un container care conține mult mai mult decât vedeți pe ecran.

Ce conține, de fapt, acel fișier?

Deschideți orice PDF de serviciu în Adobe Reader și accesați Fișier → Proprietăți. Veți vedea numele autorului, software-ul în care a fost creat documentul și datele modificărilor. Aceasta este doar o mică parte din ceea ce se află acolo.

Metadate și istoricul documentului

Fiecare PDF are o istorie încorporată: numele autorului, organizația, comentariile interne, software-ul și versiunea acestuia. Textul șters în versiunile anterioare ale documentului nu dispare neapărat definitiv. Imaginile inserate de pe telefon pot conține coordonate GPS ale locului în care au fost fotografiate, depinde dacă dispozitivul avea activată geolocalizarea și dacă fișierul exportat a păstrat aceste date. Nu este o regulă, ci o posibilitate care merită cunoscută.

Recomandăm

Căile către fișiere

Vi s-a întâmplat vreodată să primiți un PDF și să vedeți în metadate numele persoanei care l-a editat cu trei versiuni în urmă? Acest lucru este obișnuit. Mai puțin așteptat este altceva: din metadatele unui PDF se pot extrage căile complete către folderele din care au fost inserate imagini sau atașamente. De exemplu, ceva de genul C:\Users:prenume.nume\Proiecte\Client_ABC\finante_Q3.docx. Dintr-un astfel de șir se pot citi numele angajatului, structura directoarelor companiei și proiectele aflate în desfășurare. Nu este o informație pe care cineva ar partaja-o în mod conștient.

 

sursă: canva

Cod încorporat

PDF-ul suportă JavaScript (în practică, de exemplu pentru formulare interactive). Aceeași funcție poate fi exploatată în scop malițios: un cod ascuns în document poate declanșa, la deschidere, descărcarea unui malware sau stabilirea unei conexiuni cu un server extern. Documentele proprii de lucru pe care le creați singuri nu sunt afectate. Situația devine relevantă în cazul PDF-urilor primite de la expeditori necunoscuți sau neverificați, ceea ce, de altfel, este și situația în care vă puteți afla dumneavoastră când cineva vă trimite un document.

De ce tipografia este un caz aparte

Un PDF trimis unui coleg pe e-mail este un lucru. Un PDF trimis unui subiect extern este cu totul altceva.

Majoritatea tipografiilor online funcționează astfel: încărcați fișierul printr-un formular web pe serverul lor, iar procesarea nu are loc în browserul dumneavoastră, ci la furnizor. În acest proces, furnizorul are acces complet la structura documentului, inclusiv la toate metadatele. La un partener de încredere, cu condiții contractuale clare, acest lucru poate să nu fie o problemă. La un furnizor nou sau neverificat, căruia îi trimiteți o ofertă sau un contract sensibil, riscul unei scurgeri neintenționate este real.

O situație diferită apare în cazul imprimantelor de rețea din companii. Dispozitivele de producție sunt tot mai conectate la rețea și unele stochează fișierele procesate pentru o perioadă. Dacă dispozitivul nu este securizat corespunzător, aceste fișiere pot fi accesibile și fără acces fizic la imprimantă. Nu este un vector tipic de atac, dar într-un mediu în care se tipăresc contracte sau oferte, merită să fiți conștienți de această posibilitate.


Exemplul citat până în prezent: în 2003, guvernul britanic a publicat un raport despre armele de distrugere în masă ale Irakului în format PDF. Metadatele au dezvăluit numele autorilor concreți și s-a constatat că părți din text fuseseră copiate din surse academice fără menționarea acestora, inclusiv cu erori factuale din originale. Fișierul a fost trimis fără nicio curățare. Scandalul legat de plagiat a avut consecințe imediate, iar cazul apare de atunci în orice text serios despre securitatea documentelor.

 

Cum verificați singuri

Înainte de a trece la soluții, vă recomand un test concret: luați un document obișnuit de serviciu o ofertă, un contract, o prezentare și verificați ce conține. Există trei instrumente pentru aceasta:

Adobe Reader (Fișier → Proprietăți → filele Descriere și Personalizat) este cea mai rapidă metodă pentru utilizatorul obișnuit. Afișează metadatele de bază direct, fără a instala nimic suplimentar.

ExifTool este un instrument gratuit pentru linia de comandă: exiftool fisier.pdf listează toate metadatele, inclusiv câmpurile ascunse. Pentru cei care lucrează în mod curent cu linia de comandă, aceasta este cea mai rapidă și mai precisă diagnosticare.

PDF Analyzer este o alternativă grafică pentru cei cărora linia de comandă nu le convine.

Rezultatul s-ar putea să vă surprindă. Sau nu. În orice caz, veți ști cu ce lucrați și același lucru este valabil și în sens invers: când primiți un PDF de la altcineva, puteți afla cu aceleași instrumente ce conține. Uneori spune mai mult decât a intenționat autorul.

Când contează și când nu

Nu orice PDF reprezintă o problemă. Un pliant public, un catalog de produse sau un document fără conținut intern în astfel de cazuri, metadatele sunt nesemnificative.

Situația se schimbă dacă ați trimis vreodată o ofertă unui client nou, un contract unui furnizor neverificat sau un document creat prin editarea unui fișier mai vechi cu propria sa istorie. În acest caz, merită să verificați ce a rămas în fișier și să îl curățați înainte de trimitere.

Cum curățați fișierul

Imprimanta virtuală este cea mai rapidă metodă, fără costuri. Pe Windows folosiți Microsoft Print to PDF, pe macOS Salvare ca PDF. Prin tipărirea la o imprimantă virtuală creați de fapt un fișier nou din rezultatul tipăririi, iar majoritatea metadatelor și elementelor interactive se pierd în acest proces. Pentru documentele obișnuite de serviciu, această metodă este suficientă.

Adobe Acrobat Pro este opțiunea cea mai completă. Calea: Toate instrumentele → Editare PDF → Curățare document → Remove all. Funcția elimină metadatele, fișierele încorporate, JavaScript, straturile ascunse și comentariile. Nu este gratuit, dar dacă lucrați regulat cu documente pe care le trimiteți extern, investiția are sens.

Ghostscript este o alternativă gratuită pentru utilizatorii mai tehnici. Funcționează prin linia de comandă și elimină la conversia PDF-ului majoritatea elementelor nedorite. Este util mai ales când procesați un volum mai mare de documente și doriți să automatizați procesul.

Două lucruri subestimate

Mascarea textului în PDF. Dacă desenați un dreptunghi negru peste text, informația originală rămâne în structura fișierului și poate fi extrasă cu instrumente obișnuite. Această eroare a apărut și în documente guvernamentale, cu consecințe documentate public.

ExifTool, în cazul anumitor tipuri de PDF mai precis al celor cu metadate XMP stocate într-un flux separat nu suprascrie înregistrările definitiv. Adaugă doar un nou strat, în timp ce valorile originale rămân păstrate mai adânc în structură. Este excelent pentru diagnosticare. Ca unic instrument de curățare a documentelor sensibile nu este suficient, acolo este mai sigură sanitizarea prin Acrobat sau metoda imprimantei virtuale.

Un singur pas concret

Nu trebuie să implementați procese sau să cumpărați instrumente imediat. Este suficient să începeți cu următorul PDF pe care îl trimiteți extern: deschideți-l în Adobe Reader și verificați Proprietățile. Dacă acolo apare numele unui angajat, o cale internă către un fișier sau descrierea unui proiect, știți ce aveți de făcut. Același principiu se aplică tuturor formatelor obișnuite de birou: Word, Excel și PowerPoint ascund metadate la fel de temeinic, iar verificarea este la fel de simplă prin Fișier → Proprietăți sau Informații.

Securitatea documentelor ține mai degrabă de obiceiuri, nu de instrumente scumpe.

Blog Ďalšie zaujímavé články
Coș de cumpărături
Coşul de cumpărături nu conţine articole
TonerDepot.ro
Logare
Menu
Setări cookie-uri

Acest site web folosește cookie-uri pentru a îmbunătăți experiența utilizatorului. Prin utilizarea site-ului nostru web, sunteți de acord cu utilizarea tuturor cookie-urilor în conformitate cu politica noastră privind cookie-urile. Citeşte mai mult

Cookie-urile sunt fișiere text mici plasate pe computerul dvs. de site-urile web pe care le vizitați. Site-urile web folosesc cookie-uri pentru a facilita navigarea eficientă și efectuarea anumitor funcții de către utilizatori. Cookie-urile care sunt necesare pentru ca site-ul web să funcționeze corect pot fi setate fără consimțământul dumneavoastră. Toate celelalte cookie-uri trebuie aprobate în browser înainte de a fi setate. Vă puteți modifica oricând consimțământul pentru utilizarea cookie-urilor pe această pagină.