Accueil      Que faire si..     Charte      Archives des messages dans les infos internes Conseils aux utilisateurs      Conseils aux administrateurs      Divers textes

Attention aux fichiers PDF malicieux!

Fin décembre, une vulnérabilité (faute de conception dans un programme) a été découverte dans les lecteurs PDF, style Acrobat Reader, et ceci est MAINTENANT exploité par des pirates pour introduire des virus sur vos machines, donc transformer votre machine en émetteur de spams (4 cas fin décembre 2009 dans l'ENS), faire évader des fichiers ou des informations confidentielles, voler vos identifiants bancaires, etc. car tout est imaginable. Ce genre de soucis avec Javascript, assez inutile pour tous les usages standard, ne pourra que se produire de plus en plus...

Attention: ces PDF malicieux sont très mal reconnus par la grande majorité des antivirus, ils font donc compter sur vous et non sur ces antivirus.

Une règle donc: ne pas faire confiance aux fichiers PDF d'origine inconnus! Qu'ils viennent par e-mail ou sur des sites Web!

Et la protection actuelle: interdire Javascript dans votre lecteur PDF.

  1. dans Acrobat Reader, cela se fait ainsi:
    Edition -> Preferences -> Javascript: décocher la fonction Javascript
  2. dans le monde PC/Windows, ne pas utiliser le bien connu Foxit il ne propose pas de choix et parle Javascript
  3. dans le monde Mac, Aperçu ne connait pas Javascript


Les Responsables Sécurité des Systèmes d'Informations de l'ENS <rssi[arobase]ens[point]fr>