Kirjoittaja Aihe: Ovatko PDF-tiedostot vaarallisia Linuxeissa?  (Luettu 646 kertaa)

ilkant

  • Käyttäjä
  • Viestejä: 1411
  • Kubuntu
    • Profiili
Ovatko PDF-tiedostot vaarallisia Linuxeissa?
« : 06.04.25 - klo:01.24 »
Iltalehti uutisoi PDF-tiedostojen vaarallisuudesta. Mutta onko tämä vain Windows-ympäristöissä näin? Voivatko piilotetut QR-koodit olla haitallisia myös Linux-järjestelmissä?

SuperOscar

  • Käyttäjä
  • Viestejä: 4140
  • Ocatarinetabellatsumtsum!
    • Profiili
    • Legisign.org
Vs: Ovatko PDF-tiedostot vaarallisia Linuxeissa?
« Vastaus #1 : 06.04.25 - klo:09.47 »
Totta kai, koska jos se QR-koodi vie jonnekin huijaussivustolle, käyttöjärjestelmä ei pysty suojaamaan ihmistä hänen omilta tekemisiltään siellä.
pöytäkone 1, NUC, kannettava 1: openSUSE Leap 15.6, kannettavat 2–3: Debian GNU/Linux 12; pöytäkone 2: openSUSE Tumbleweed; RPi 1: FreeBSD 14-RELEASE; RPi 2: LibreELEC 11

Whig

  • Käyttäjä
  • Viestejä: 395
  • puppu-generaattori
    • Profiili
    • localhost
Vs: Ovatko PDF-tiedostot vaarallisia Linuxeissa?
« Vastaus #2 : 06.04.25 - klo:09.50 »
Iltalehti uutisoi PDF-tiedostojen vaarallisuudesta. Mutta onko tämä vain Windows-ympäristöissä näin? Voivatko piilotetut QR-koodit olla haitallisia myös Linux-järjestelmissä?

Muistetaan, että lehdet tekevät näitä juttujaan tarkoituksenaan saada lukijoita sivuilleen ja näyttää heille mainoksia.
QR-koodi PDF:ssä ei ole sen vaarallisempi tai vaarattomampi, kuin missään muuallakaan.

"Rikolliset voivat hyödyntää PDF-tiedostoja myös upottamalla niihin QR-koodeja."
Hauskasti saatu kuulostamaan kuvan käyttämienn PDF-tiedostossa hienommalta ja pelottavammalta :-D

qwertyy

  • Käyttäjä
  • Viestejä: 5834
    • Profiili
Vs: Ovatko PDF-tiedostot vaarallisia Linuxeissa?
« Vastaus #3 : 06.04.25 - klo:12.38 »
Hauskasti saatu kuulostamaan kuvan käyttämienn PDF-tiedostossa hienommalta ja pelottavammalta :-D
Ihan aiheellinen toi minusta on ja en kyllä itse näe mitään hienompaa tai pelottelua tuossa. Aika faktapohjalla kuinkin mennään

Lainaus
Tietoturvayhtiö Check Point Research kertoo tiedotteessaan havainneensa, että PDF-tiedostoja käytetään kyberhyökkäyksissä yhä useammin. Se muistuttaa, että PDF-huijaukset ovat suora uhka yritysten liiketoiminnalle.

Check Pointin mukaan useampi kuin joka viides haitallinen sähköpostiliite on PDF-muodossa, ja 70 prosenttia kyberhyökkäyksistä käynnistyy sähköpostiviestillä. Huijauksissa jäljitellään usein tunnettuja brändejä, kuten Docusignia
Lainaus
Lisäksi aidon näköisiin ja luottamusta herättäviin PDF-tiedostoihin voidaan lisätä väärennettyjä tukipuhelinnumeroita, joihin soittamalla käyttäjä joutuu suoraan huijarin puheille.

Koska PDF-tiedostojen avulla tapahtuvat hyökkäykset perustuvat usein käyttäjän toimintaan, niitä on erityisen vaikea estää.
Minusta oikein asiallinen uutisointi aiheesta.  ::)

Whig

  • Käyttäjä
  • Viestejä: 395
  • puppu-generaattori
    • Profiili
    • localhost
Vs: Ovatko PDF-tiedostot vaarallisia Linuxeissa?
« Vastaus #4 : 06.04.25 - klo:19.03 »
Hauskasti saatu kuulostamaan kuvan käyttämienn PDF-tiedostossa hienommalta ja pelottavammalta :-D
Ihan aiheellinen toi minusta on ja en kyllä itse näe mitään hienompaa tai pelottelua tuossa. Aika faktapohjalla kuinkin mennään

Lähinnä tarkoitin tuota tapaa sanoa, että on sinne upotettu qr-koodi vaikka kyseessä on aivan normaali kuva PDF dokumentissa. Itse juttu ja varoitus oli siis OK mutta siinä olisi voinut lukea vain, että PDF dokumentissa on QR-koodin kuva.

pkill

  • Käyttäjä
  • Viestejä: 203
    • Profiili
Vs: Ovatko PDF-tiedostot vaarallisia Linuxeissa?
« Vastaus #5 : 06.04.25 - klo:19.44 »
MP3 tiedostotkin voi sisältää kaikenlaista. Nuo vieläpä ovat toimivia äänitiedostoja.

https://www.youtube.com/watch?v=25NvCdFSkA4


LG:n telkutkin hakkeroidaan MP3 tiedoston avulla.

https://github.com/throwaway96/dejavuln-autoroot


Kuinkahan suuri riski työpöytä Linuxin puolella noissa on?

JaniAlander

  • Käyttäjä / moderaattori+
  • Viestejä: 3390
    • Profiili
Vs: Ovatko PDF-tiedostot vaarallisia Linuxeissa?
« Vastaus #6 : 08.04.25 - klo:16.12 »
Käyttis voi olla vaikka miten turvallinen, mutta onko selain?
Core i5-9400F 2.9ghz 32GB Ram, Nvidia RTX2060 Kubuntu 24.04-64bit, Windows 10 Pro 64-bit Samsung Series 5, AMD A-6 2.1 GHz 4 Gt Ram, Ubuntu 18.04 64-bit.
Lenovo T60 Core2Duo 2GB Ram Ati Mobility Radeon 128 MB Ubuntu Mate 16.04-64bit
Commodore Amiga 500 1MB Ram.

qwertyy

  • Käyttäjä
  • Viestejä: 5834
    • Profiili
Vs: Ovatko PDF-tiedostot vaarallisia Linuxeissa?
« Vastaus #7 : 08.04.25 - klo:22.41 »
Käyttis voi olla vaikka miten turvallinen, mutta onko selain?
Ja lisäisin itse käyttäjän vielä lisänä. Tuo "social engineering" huijaustapa kait se yleisin on.

Ajattelin, että kuka noihin ihan naurettavalta kuulostaviin, ilmiselviin mainosbannerihuijauksiinkaan voi muka mennä näin nykypäivänä. Sitten eräs hyvin, nätisti sanottuna ulalla tietotekniikasta oleva keski-ikäinen mieshenkilö alkoi kerran kyseleen kerran, että miten voi tililtä alkaa mennä rahaa yhtäkkiä automaattisesti omituisilta kuulostaviin pieniin satunnaisiin maksuihin, jotka tuntuu lisääntyvän. Loppuviimein kun kyselin osasi itse yhdistää, että voiko liittyä tuollaiseen mikä mainos olikaan, kun oli todella halvalla tarjous (tyyliin eurolla jotain todella kallista) ja naksuteltu auki ja laitettu kortin tiedot sivulle. Hetken ajattelin, että nyt vedätetään, mutta naama pysyi peruslukemilla kokoajan kun alkoi kysymään vinkkejä mitä voi tehdä. Eipä siinä paljoa muuta voinut sanoa, että täysillä pankkiin yhteyttä ja kertoa mitä on tapahtunut, että ne tekee kyllä tarvittavat toimet.  ::)

Eli jos noillakin vielä nykypäivänä saa tehtyä rahaa, niin sitten kyllä social engineeringillä ihan varmasti jengiä retkuun. Onpa itsellekin tullut jossain määrin tutulta yhteystiedolta ihan töissä sähköpostia, mutta kysely oli heti todella epäilyttävän oloinen sisälllöltään ja laitoin kyseiseen firmaan viestiä, että teillä taitaa olla kaapattuja sähköposteja ja hetken päästä tulikin kiitokset, että ei todellakaan ole laitettu kyseistä viestiä/tiedustelua kyseiseltä henkilöltä ja että jotain toimia aikovat tehdä heti.