Informationen für...NewsKontakt
Fakultät für Elektrotechnik und Informationstechnik
  • Fakultät
    Dekanat Professor*innen Zentrale Einrichtungen Bibliothek CIP-Insel Electronic Workshop (EWS) Fachschaftsrat IT-Abteilung ETIT Mechanische Werkstatt
    Veranstaltungen Akademische Feier Girls' Day Fakultätskolloquium Karriereveranstaltung CrossING Alumni-Fest Master-Infotag WDR Türen auf mit der Maus
    Chancengleichheit Inklusion Dezentrale Gleichstellung Dezentrale Diversität
    Alumni Marketing Gremien Ausbildung Informationen für Unternehmen
  • Professuren
    Allg. Elektrotechnik & Plasmatechnik Allg. Informationstechnik & Kommunikationsakustik Analoge Integrierte Schaltungen Angew. Elektrodynamik & Plasmatechnik Automatisierungstechnik Digitale Kommunikationssysteme Eingebettete Systeme Elektronische Schaltungstechnik Energiesystemtechnik & Leistungsmechatronik Hochfrequenzsysteme Integrierte Hochfrequenzsensoren
    Integrierte Systeme Kognitive Sensorik Lernende technische Systeme Medizintechnik Mikrosystemtechnik Nonlinearity Engineering Photonics & Ultrafast Laser Science Photonik & Terahertztechnologie Simply Complex Lab Theoretische Elektrotechnik Vernetzte Energieeffiziente Systeme Werkstoffe & Nanoelektronik
  • Forschung
    Fakultätskolloquium Fakultätskolloquien SoSe 2026 Fakultätskolloquien WiSe 2025/26 Fakultätskolloquien SoSe 2025 Fakultätskolloquien WiSe 2024/25 Fakultätskolloquien SoSe 2024 Ausgründungen Forschungsförderung
    Promotion Abgeschlossene Promotionen TopING Promotionsprogramm Promotionspreise
  • Studium
    Studieninteressierte Informationen für Lehrer*innen Informationen für Schüler*innen Bachelor Elektrotechnik und Informationstechnik (ETIT) Bewerbung und Einschreibung Vorkurs und Einführungstage Studienverlauf Bachelor IT-Engineering Bewerbung und Einschreibung Vorkurs und Einführungstage Studienverlauf Bachelor ITE
    Master Elektrotechnik und Informationstechnik (ETIT) Studienschwerpunkte Bewerbung und Einschreibung Master-Infotag Master Lasers & Photonics (LAP) Course structure Application and Admission Exam regulations and documents Career prospects Contact & Support
    Lehrveranstaltungen Angebote & Informationen für Studierende Duales Studium / Praxisintegrierendes Studium Studium mit Forschungspraxis Auslandsaufenthalte Double-Degree Outgoings Double-Degree Incomings Erasmus (Europa) UNIC Japan | Nagoya University USA | Purdue University Incomings
    Studienfachberatung Prüfungsamt ETIT Prüfungen POs und Dokumente PO-Wechsel Formulare Abschlussarbeiten Rücktritt Abmeldung
Ruhr-Universität Bochum
  • Fakultät
    • Dekanat
    • Professor*innen
    • Zentrale Einrichtungen
      • Bibliothek
      • CIP-Insel
      • Electronic Workshop (EWS)
        • Aus­stat­tung
        • Bestände
        • Pro­jek­te
      • Fachschaftsrat
      • IT-Abteilung ETIT
      • Mechanische Werkstatt
        • Serviceleistungen
          • Standardartikel
        • Auftragserteilung
        • Ausbildung
    • == T R E N N E R ==
    • Veranstaltungen
      • Akademische Feier
        • Akademische Feier 2025
        • Akademische Feier 2024
        • Akademische Feier 2023
        • Akademische Feier 2022
        • Akademische Feier 2021
        • Akademische Feier 2020
        • Akademische Feier 2019
        • Akademische Feier 2018
        • Akademische Feier 2017
      • Girls' Day
      • Fakultätskolloquium
      • Karriereveranstaltung CrossING
        • CrossING-2025
        • CrossING-2024
        • CrossING-2023
        • CrossING-2022
        • CrossING-2021
        • CrossING-2020
        • CrossING-2019
        • CrossING-2018
        • CrossING-2017
      • Alumni-Fest
      • Master-Infotag
      • WDR Türen auf mit der Maus
        • WDR Türen auf mit der Maus 2025
        • WDR Türen auf mit der Maus 2024
        • WDR Türen auf mit der Maus 2023
        • WDR Türen auf mit der Maus 2022
        • WDR Türen auf mit der Maus 2021
        • WDR Türen auf mit der Maus 2019
        • WDR Türen auf mit der Maus 2018
    • == T R E N N E R ==
    • Chancengleichheit
      • Inklusion
      • Dezentrale Gleichstellung
      • Dezentrale Diversität
    • == T R E N N E R ==
    • Alumni
      • Persönlichkeiten
      • Archiv
    • Marketing
    • Gremien
      • Fa­kul­täts­rat
      • Pro­mo­ti­ons­aus­schuss
      • Prüfungsausschuss
      • Qua­li­täts­ver­bes­se­rungs­kom­mis­si­on
      • Evaluationskommission
      • Studienbeirat
    • Ausbildung
      • Feinwerkmechaniker (m/w/d)
      • Mikrotechnologe (m/w/d)
    • Informationen für Unternehmen
  • Professuren
    • Allg. Elektrotechnik & Plasmatechnik
    • Allg. Informationstechnik & Kommunikationsakustik
    • Analoge Integrierte Schaltungen
      • Team
      • Forschung
        • Projekte
        • Kooperationen
      • Lehre
        • Abschlussarbeiten
          • Abgeschlossen
          • In Bearbeitung
          • Bachelor- und Masterarbeit
        • Lectures and Laboratories
        • Lehrveranstaltungen
      • Publikationen
    • Angew. Elektrodynamik & Plasmatechnik
    • Automatisierungstechnik
    • Digitale Kommunikationssysteme
    • Eingebettete Systeme
      • Team
      • Forschung
      • Lehre
        • Lehrveranstaltungen
      • Publikationen
      • Downloads
      • Freie Stellen
      • News
    • Elektronische Schaltungstechnik
      • Arbeits- und Forschungsgruppen
        • Arbeitsgruppe Analoge Integrierte Schaltungen (AIS)
        • Forschungsgruppe KFZ-Elektronik (LEMS)
          • Forschung
          • Team
          • Publikationen
      • Team
      • Forschung
        • Forschungsbereiche
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
        • Bachelor-und Masterarbeit
        • Promotionsverfahren
          • Abgeschlossen
          • in Bearbeitung
        • Veranstaltungen
      • Publikationen
      • News
    • Energiesystemtechnik & Leistungsmechatronik
    • Hochfrequenzsysteme
      • Team
      • Forschung
        • Projekte
          • Bulk-Reaction
          • C-PMSE
          • KI-ROJAL
          • MARIE
          • Materialcharakterisierung
          • Medici
          • MilliMess
          • PINK
          • Plaque-CharM
          • PluTO
          • PluTO+
          • 6GEM
          • Terahertz-NRW
        • Promotionen
          • Abgeschlossen
          • In Bearbeitung
        • Konferenzen
      • Lehre
        • Lehrveranstaltungen
        • Abschlussarbeiten
          • In Bearbeitung
          • Abgeschlossen
      • Publikationen
      • Nachrichten
    • Integrierte Hochfrequenzsensoren
      • Übersicht
      • Team
    • == T R E N N E R ==
    • Integrierte Systeme
      • Team
        • Stellenanzeigen
      • Projekte
        • abgeschlossene Projekte
      • Lehre
        • Abschlussarbeiten
          • Termine Kolloquien
          • Abgeschlossene Promotionen
        • Lehrveranstaltungen
      • Kooperation FHR
      • Publikationen
      • Nachrichten
    • Kognitive Sensorik
    • Lernende technische Systeme
      • Forschung
        • Projekte
      • Lehre
        • Lehrveranstaltungen
      • Team
      • Publikationen
    • Medizintechnik
    • Mikrosystemtechnik
      • Team
      • Forschung
        • Forschungsbereiche
          • Mikroaktorik
          • Energieautarke Mikrosensorik
          • Zweidimensionale Materialsysteme
          • Mikro-Nano-Integration
          • Optische Mikrosysteme
        • Projekte
        • Kooperationen
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
        • Praxisprojekt
        • Abschlussarbeiten
          • Abgeschlossen
          • Promotionen
        • Bachelor- und Masterarbeiten
      • Publikationen
      • Konferenzen
      • Nachrichten
    • Nonlinearity Engineering
      • Team
      • Publikationen
      • Workshops und Seminare
      • News
      • Stellenangebote und Positionen
    • Photonics & Ultrafast Laser Science
    • Photonik & Terahertztechnologie
      • Team
      • Forschung
        • Projekte
          • abgeschlossene Projekte
        • Forschungsbereiche
        • Ausstattung
        • Messmethoden
        • Kooperationen
      • Publikationen
      • Lehre
        • Abschlussarbeiten
          • Abgeschlossen
          • PhDs abgeschlossen
          • in Bearbeitung
          • PhDs in Bearbeitung
        • Master Lasers & Photonics
        • Lehrveranstaltungen
      • Nachrichten
    • Simply Complex Lab
      • Forschung
      • Team
      • Publikationen
      • News
    • Theoretische Elektrotechnik
      • Team
      • Forschung
        • Magnetisierte Plasmen
        • Plasmadiagnostik
        • Plasmajets
        • Plasmarandschichten
        • Projekte
          • For 1123
          • For 2093
          • PluTOplus
          • SFB-TR 87
          • Beendete Projekte
            • PluTO
            • PT-Grid
            • SFB-TR 87/1
        • Kooperationen
        • Ausstattung
      • Lehre
        • Lehrveranstaltungen
      • Publikationen
    • Vernetzte Energieeffiziente Systeme
    • Werkstoffe & Nanoelektronik
      • Publikationen
      • Lehrveranstaltungen
      • Kontakt
  • Forschung
    • Fakultätskolloquium
      • Fakultätskolloquien SoSe 2026
      • Fakultätskolloquien WiSe 2025/26
      • Fakultätskolloquien SoSe 2025
      • Fakultätskolloquien WiSe 2024/25
      • Fakultätskolloquien SoSe 2024
    • Ausgründungen
    • Forschungsförderung
    • == T R E N N E R ==
    • Promotion
      • Abgeschlossene Promotionen
      • TopING Promotionsprogramm
      • Promotionspreise
  • Studium
    • Studieninteressierte
      • Informationen für Lehrer*innen
        • Workshops
      • Informationen für Schüler*innen
        • Zukunftstag
        • Perspektiven
    • Bachelor Elektrotechnik und Informationstechnik (ETIT)
      • Bewerbung und Einschreibung
      • Vorkurs und Einführungstage
      • Studienverlauf
    • Bachelor IT-Engineering
      • Bewerbung und Einschreibung
      • Vorkurs und Einführungstage
      • Studienverlauf Bachelor ITE
    • Trenner
    • Master Elektrotechnik und Informationstechnik (ETIT)
      • Studienschwerpunkte
        • Automatisierungstechnik
          • Studienverlaufsplan AT (PO 2020)
        • Elektromobilitätssysteme
        • Elektronik
        • Energiesystemtechnik
        • Hochfrequente Sensoren und Systeme
        • Kommunikationstechnik
        • Medizintechnik
        • Plasmatechnik
      • Bewerbung und Einschreibung
      • Master-Infotag
    • Master Lasers & Photonics (LAP)
      • Course structure
        • Course Structure PO 2015
        • Course Structure PO 2024
      • Application and Admission
      • Exam regulations and documents
      • Career prospects
      • Contact & Support
    • Trenner
    • Lehrveranstaltungen
    • Angebote & Informationen für Studierende
    • Duales Studium / Praxisintegrierendes Studium
    • Studium mit Forschungspraxis
    • Auslandsaufenthalte
      • Double-Degree Outgoings
      • Double-Degree Incomings
      • Erasmus (Europa)
        • Belgien
        • Finnland
        • Frankreich
        • Großbritannien
        • Italien
        • Kroatien
        • Nordmazedonien
        • Norwegen
        • Österreich
        • Polen
        • Rumänien
        • Slowakei
        • Spanien
        • Tschechien
        • Türkei
        • Ungarn
      • UNIC
      • Japan | Nagoya University
      • USA | Purdue University
      • Incomings
    • Trenner
    • Studienfachberatung
    • Prüfungsamt ETIT
      • Prüfungen
      • POs und Dokumente
      • PO-Wechsel
      • Formulare
      • Abschlussarbeiten
      • Rücktritt
      • Abmeldung
Informationen für...NewsKontakt
  • Suche
News-Navigation
Zur News-Übersicht
Vorheriger Beitrag:
Diskussion um LUCA-App
Nächster Beitrag:
Wahlbekanntmachung

PDF-Zertifizierungen angreifbar?

26.05.2021 |   Aktuelle Meldungen

Laut IT-Experten der RUB konnten Sicherheitslücken beim digitalen Signieren von PDF-Dokumenten nachgewiesen werden.

Eine spezielle Eigenschaft von PDF-Dokumenten erlaubt, dass zwei Vertragsparteien diese nacheinander digital unterzeichnen können. Allerdings kann die zweite Partei auch unbemerkt den Inhalt des Vertrags verändern.

Eine Sicherheitslücke in den zertifizierten Signaturen von PDF-Dokumenten haben RUB-Forscher entdeckt. Diese besondere Form von signierten PDF-Dateien kann zum Beispiel für den Abschluss von Verträgen genutzt werden. Anders als die normale PDF-Signatur erlaubt die zertifizierte Signatur gewisse Veränderungen im Dokument nach dem eigentlichen Signieren. Das ist notwendig, damit auch die zweite Vertragspartei unterzeichnen kann. Das Team vom Bochumer Horst-Görtz-Institut für IT-Sicherheit zeigte, dass die zweite Vertragspartei mit ihrer digitalen Unterschrift unbemerkt auch den Vertragstext ändern kann, ohne dass die Zertifizierung dadurch ungültig würde. Zusätzlich deckten die Forscher eine Schwachstelle in Adobe-Produkten auf, über die Angreifer Schadcode in die Dokumente einschleusen können.

Simon Rohlmann, Dr. Vladislav Mladenov, Dr. Christian Mainka und Prof. Dr. Jörg Schwenk vom Lehrstuhl für Netz- und Datensicherheit stellen die Ergebnisse auf dem 42nd IEEE Symposium on Security and Privacy vor, das vom 24. bis 27. Mai 2021 als Online-Konferenz stattfindet. Die Ergebnisse veröffentlichte das Team im Internet.

Bei Nutzung der zertifizierten Signaturen kann die Partei, die das Dokument ausstellt und zuerst unterzeichnet, festlegen, welche Änderungen die andere Partei anschließend noch vornehmen kann. Möglich ist es etwa, Kommentare hinzuzufügen, Text in speziellen Feldern einzufügen oder eine zweite digitale Unterschrift unter das Dokument zu setzen. Mit gleich zwei neuen Angriffen – Sneaky Signature Attack (SSA) und Evil Annotation Attack (EAA) genannt – umging die Bochumer Gruppe die Integrität der geschützten PDF-Dokumente. So konnten die Forscher statt der zertifizierten Inhalte falsche Inhalte in dem Dokument anzeigen, ohne dass die Zertifizierung dadurch ungültig wurde oder PDF-Anwendungen eine Warnung ausgaben.

24 von 26 Anwendungen betroffen

Die IT-Sicherheitsexperten testeten 26 PDF-Anwendungen; in 24 davon konnten sie die Zertifizierung mit mindestens einem der Angriffe brechen. Außerdem waren in elf der Anwendungen die Spezifikationen für PDF-Zertifizierungen nicht korrekt implementiert. Die detaillierten Ergebnisse sind online veröffentlicht.

Schadcode kann in Adobe-Dokumente eingeschleust werden

Zusätzlich zu den oben beschriebenen Sicherheitslücken entdeckte das Team vom Horst-Görtz-Institut noch eine Schwachstelle speziell in Adobe-Produkten. Zertifizierte Adobe-Dokumente können JavaScript-Code ausführen, beispielsweise beliebige URLs aufrufen, um die Identität eines Users zu verifizieren. Die Forscher zeigten, dass Angreifer über diesen Mechanismus schadhaften Code in ein zertifiziertes Dokument einschleusen könnten. Dieser erlaubt beispielsweise das Ausspähen der Privatsphäre eines Nutzers, indem beim Öffnen des Dokuments seine IP-Adresse und Informationen über die genutzte PDF-Applikation an einen Angreifer gesendet werden.

Postanschrift

Ruhr-Universität Bochum
Fakultät für Elektrotechnik und Informationstechnik
Dekanat
ID-Gebäude, Post­fach 11

Universitätsstraße 150
44801 Bochum

Kontakt
(+49)(0)234 / 32 - 12299
dekanat(at)ei.rub.de
Anreise
Lageplan der Fakultät
Anreise zum RUB-Campus
Fakultät für Elektrotechnik und Informationstechnik
© 2026
Social Media
  • Impressum
  • Datenschutz
  • Copyright
©Copyright-Informationen
dieser Seite anzeigen