近日,有安全站點(diǎn)指出,通過一種簡單的方法就可以修改已使用微軟Word內(nèi)置的密碼保護(hù)來防止非法編輯的doc文檔!
在被稱為“魔法編輯器”的簡單工具的幫助下,惡意人士可以在不留任何痕跡情況下繞過、破壞或刪除微軟Word中的密碼保護(hù)機(jī)制,
Word密碼保護(hù)形同虛設(shè)?微軟激烈反駁
。這意味著非授權(quán)用戶可以去除文檔中的密碼保護(hù),重新編輯新密碼取代原始密碼。早在去年11月末,GuardeonicSolutions的首席信息官員ThorstenDelbroUCk就已向微軟報(bào)告了上述安全隱患,
電腦資料
《Word密碼保護(hù)形同虛設(shè)?微軟激烈反駁》(http://m.clearvueentertainment.com)。在12月初發(fā)布的知識庫文章中,微軟拒絕承認(rèn)保護(hù)機(jī)制出現(xiàn)問題。微軟辯稱,設(shè)計(jì)“修改權(quán)限密碼”保護(hù)特性的意圖并不是要完全保證文檔不被篡改,它“僅僅只是一個(gè)防止對文檔意外修改的功能”。
微軟建議那些想確保文檔安全性的用戶使用“打開權(quán)限密碼”特性。
然而,微軟的聲明受到了Delbrouck的質(zhì)疑。他表示該特性可能引起公司的法律糾紛。Delbrouck舉例解釋說,其公司的硬件供應(yīng)商之一戴爾以受保護(hù)的Word文檔形式發(fā)送報(bào)價(jià)郵件給他。如果他利用 手段修改報(bào)價(jià)信息,簽署并返回給戴爾以后會(huì)發(fā)生什么樣的后果呢?Delbrouck反問道。