眼见之外:字形位置破坏 PDF 文本遮蔽
密码学与安全
2025-10-02 v3
摘要
在本工作中,我们发现当前许多 PDF 文本遮蔽是不安全的,原因在于未遮蔽的字符定位信息。具体而言,被遮蔽与未被遮蔽字符间亚像素级水平偏移可被恢复,并用于有效地去遮蔽姓名中的名与姓。遗憾的是,这些发现影响了那些将黑框下文本从 PDF 中移除的遮蔽方式。我们通过针对常见 PDF 遮蔽类型开展全面的漏洞评估来证实这些发现。我们考察了 11 款流行的 PDF 遮蔽工具(包括 Adobe Acrobat),发现它们会泄露被遮蔽文本的信息。我们还有效地对数百个真实世界的 PDF 遮蔽进行了去遮蔽,包括 OIG 调查报告和 FOIA 回复中的那些。为纠正该问题,我们发布了开源算法以修复简单的遮蔽,并减少非删除式遮蔽(即遮蔽下文本可被复制粘贴)所泄露的信息量。我们也已通知所研究遮蔽工具的开发者。我们已通知监察长办公室、Free Law Project、PACER、Adobe、Microsoft 以及美国司法部。我们正在与其中数个团体合作,以防止我们的发现被用于恶意目的。
引用
@article{arxiv.2206.02285,
title = {Story Beyond the Eye: Glyph Positions Break PDF Text Redaction},
author = {Maxwell Bland and Anushya Iyer and Kirill Levchenko},
journal= {arXiv preprint arXiv:2206.02285},
year = {2025}
}