Zitat:
Sicherheitslücken durch menschliches Versagen PDF-Dateien können mitunter unbeabsichtigt vertrauliche Informationen enthalten, die zwar nicht unmittelbar sichtbar sind, aber durch Textsuche gefunden werden können. Einerseits können Informationen durch Objekte
verdeckt sein oder sich außerhalb des Seitenanzeigebereichs befinden, andererseits kann ein PDF Metadaten enthalten, die nur beim Aufruf entsprechender Dialoge angezeigt werden und gelegentlich unbemerkt bleiben. Insbesondere beim „Schwärzen“ von Textpassagen ist es nicht ausreichend, die jeweilige Textpassage abzudecken,sondern sie muss vollständig aus dem PDF entfernt werden.
Prominente Fallbeispiele
• Eine Datei, die den Tod eines italienischen Agenten behandelte, der im März 2005 die Journalistin Giuliana Sgrena aus irakischer Geiselhaft befreite. US-Soldaten erschossen ihn dabei kurz nach dieser Aktion. Der
veröffentlichte Bericht war zensiert. Doch fanden sich in der veröffentlichten Datei die redaktionellen Überarbeitungen durch
Kopieren des Textes und Abspeichern in eine neue Datei.
• Das Weiße Haus in Washington veröffentlichte George W. Bushs Rede zum „Plan für den Sieg im Irak“. Die Dateiangaben legten den Ghostwriter offen, nämlich Peter Feaver, Professor für Politikwissenschaft von der Duke-Universität in North Carolina, der seit Juni 2005 das National Security Council berät.
• Nach der Ermordung des libanesischen Politikers Rafiq Hariri fanden sich in einer öffentlich publizierten PDF der UNO die vorher gelöschten Verweise auf Namen syrischer Funktionsträger, die im Verdacht standen, für das Attentat verantwortlich zu sein.
• 2007 gelangten im Rahmen der Formel-1-Spionageaffäre vertrauliche Daten über den Wagen der Scuderia Ferrari an die Öffentlichkeit, nachdem dessen zentrale technische Werte in einem PDF-Dokument, das als Beweismittel diente, lediglich mit einem schwarzen Balken versehen wurden, der Text jedoch weiterhin vorhanden und
extrahierbar war.
Vermeidung
Es ist nicht immer einfach, ungewollte Informationen in einem PDF zu vermeiden, insbesondere dann nicht, wenn man nicht ausschließlich selbst das PDF (sowie das Dokument, aus dem es generiert wurde) erstellt und bearbeitet hat. Es ist wichtig, dass beim Schwärzen von Textpassagen ein Werkzeug eingesetzt wird, das die betreffenden
Inhalte vollständig entfernt. Genauso wichtig ist das Prüfen der Metadaten (in Acrobat zu finden über Datei/Eigenschaften). Acrobat Professional 8 bietet hier weitgehende Unterstützung, insbesondere durch eine spezielle Funktion zum Entfernen versteckter Informationen.