Virlando documentos
27 de Abril, 2008 por SoftRatNo es nada nuevo de que los documentos (doc, xls, pdf, etc) tienen metadatas adentro con información sensible.
No es bueno tampoco revelar información sensible de la empresa o de uno mismo. Por ejemplo, el nombre del Autor, PATH del HOME del user, idioma, version de word usada(se puede aprovechar de algún exploit), y además ahora también la MAC!!
Ahora tenemos una nueva opcion en la web de Openware, donde la gente de comercial dejó de enviar docs a los clientes y ahora llenan los clientes un formulario por la web!! (ESTO es puro chivo!! pero aunque no se crea, significa mucho para la seguridad de la empresa)
Abajo hay una tool que acaba de salir hoy (hay varias de este tipo) donde con una simple linea de comandos se puede obtener todos estos datos de un doc, pdf, etc
http://www.edge-security.com
fuente: recorte de mail interno..

Dejar un Comentario