近日,有安全站點指出,通過一種簡單的方法就可以修改已使用微軟Word內(nèi)置的密碼保護來防止非法編輯的doc文檔!
在被稱為“魔法編輯器”的簡單工具的幫助下,惡意人士可以在不留任何痕跡情況下繞過、破壞或刪除微軟Word中的密碼保護機制,
Word密碼保護形同虛設?微軟激烈反駁
。這意味著非授權用戶可以去除文檔中的密碼保護,重新編輯新密碼取代原始密碼。早在去年11月末,GuardeonicSolutions的首席信息官員ThorstenDelbroUCk就已向微軟報告了上述安全隱患,
電腦資料
《Word密碼保護形同虛設?微軟激烈反駁》(http://www.msguai.com)。在12月初發(fā)布的知識庫文章中,微軟拒絕承認保護機制出現(xiàn)問題。微軟辯稱,設計“修改權限密碼”保護特性的意圖并不是要完全保證文檔不被篡改,它“僅僅只是一個防止對文檔意外修改的功能”。
微軟建議那些想確保文檔安全性的用戶使用“打開權限密碼”特性。
然而,微軟的聲明受到了Delbrouck的質疑。他表示該特性可能引起公司的法律糾紛。Delbrouck舉例解釋說,其公司的硬件供應商之一戴爾以受保護的Word文檔形式發(fā)送報價郵件給他。如果他利用 手段修改報價信息,簽署并返回給戴爾以后會發(fā)生什么樣的后果呢?Delbrouck反問道。