Hallo zusammen,
ich versende schon seit Anbeginn meiner Karriere bei Bewerbungen per E-Mail meine Zeugnisse, Zertifikate etc. als PDF in einem Zip Archiv. Der Grund ist einfach, dass ich ziemlich viele davon habe, die innerhalb eines Archives auch in Ordner strukturieren kann, was einfach aufgeräumter wirkt und zugänglicher und ordentlicher ist. Bisher gab es dabei nie Probleme, auch nicht bei großen IT-Unternehmen, die das Thema Sicherheit sehr genau nehmen.
Kürzlich habe ich allerdings kurz aufeinander zweimal Antworten bekommen, in denen mir mitgeteilt wurde, dass sie die Datei mit den Referenzen nicht öffnen könnten und ich gebeten wurde die Datei als PDF zu senden.
Nun war mir bisher nicht bewusst, dass ein Archiv, egal ob zip oder rar,ein Sicherheitsproblem darstellen kann. Ich habe kurz gegoogelt und bei Heise stand etwas verallgemeinert, dass die .zip Datei an sich unproblematisch sei, es käme natürlich auf deren Inhalt an. Wenn darin ausführbare Dateien sind, die dann entpackt werden wäre das natürlich ein Risiko. Eine Zip Datei öffnen wäre allerdings an sich erst mal keine Gefährdungsmerkmal und eine PDF aus einem Archiv zu extrahieren auch nicht.
Weiß jemand wie die Sicherheitslage in dem Fall nun einzuschätzen ist? Kann bereits das öffnen einer Zip-Datei schädlichen Code auisführen?
ich versende schon seit Anbeginn meiner Karriere bei Bewerbungen per E-Mail meine Zeugnisse, Zertifikate etc. als PDF in einem Zip Archiv. Der Grund ist einfach, dass ich ziemlich viele davon habe, die innerhalb eines Archives auch in Ordner strukturieren kann, was einfach aufgeräumter wirkt und zugänglicher und ordentlicher ist. Bisher gab es dabei nie Probleme, auch nicht bei großen IT-Unternehmen, die das Thema Sicherheit sehr genau nehmen.
Kürzlich habe ich allerdings kurz aufeinander zweimal Antworten bekommen, in denen mir mitgeteilt wurde, dass sie die Datei mit den Referenzen nicht öffnen könnten und ich gebeten wurde die Datei als PDF zu senden.
Nun war mir bisher nicht bewusst, dass ein Archiv, egal ob zip oder rar,ein Sicherheitsproblem darstellen kann. Ich habe kurz gegoogelt und bei Heise stand etwas verallgemeinert, dass die .zip Datei an sich unproblematisch sei, es käme natürlich auf deren Inhalt an. Wenn darin ausführbare Dateien sind, die dann entpackt werden wäre das natürlich ein Risiko. Eine Zip Datei öffnen wäre allerdings an sich erst mal keine Gefährdungsmerkmal und eine PDF aus einem Archiv zu extrahieren auch nicht.
Weiß jemand wie die Sicherheitslage in dem Fall nun einzuschätzen ist? Kann bereits das öffnen einer Zip-Datei schädlichen Code auisführen?