Ruští crackeři prolomili systém ochrany pravosti fotografií Nikonu

Pavel Houser , 02. květen 2011 11:12 3 komentářů

Celá řada politických, obchodních nebo soudních rozhodnutí je založena na fotografiích. Aby mohly sloužit jako skutečně hodnověrný podklad, musíme si být jisti, že jde o "pravé" obrázky, s nimiž nebylo později manipulováno.

Bezpečnost
Existuje celá řada slavných manipulací fotografií, někdy jde o zábavné mystifikace, mohou však mít i vážné důsledky. Několik firem proto dodává spolu se svými fotoaparáty vyšší třídy i software, který pořízený snímek vybaví neviditelnými "vodoznaky/podpisy". Systém
následně dokáže garantovat, že se opravdu jedná o původní, neupravovaný soubor.

Problém je, že i takový systém lze obejít a "vodoznak" zfalšovat. Ruská firma ElcomSoft již loni v listopadu dokázala úspěšně padělat snímek pro systém Canon, nyní jí padl za oběť algoritmus, který používá Nikon.

Používaný podpisový klíč Nikonu měl mít v sobě kryptografické nedostatky, takže jeho otisk lze napodobit, respektive soukromý klíč bylo možné vyextrahovat z fotoaparátu. Následně se pak ukázalo, v jaké části (tagu) obrázku se podpis skrývá a jaký má formát. ElcomSoft
přímo dokázala vytvořit obrázky, které pak projdou testem pravosti.

Možností zneužití je celá řada, např. v pojišťovnictví či v médiích. Mimochodem, chyba v ověřovací technologii Canonu nebyla opravena ani po půl roce a ElcomSoft vyjádřil pochybnosti, že Nikon bude problém nějak řešit. Bylo by to údajně docela složité, není to záležitost jediné záplaty, ale celého systému. Společnost ElcomSoft ovšem zdůrazňuje, že ona sama je malá firma a co dokáže ona, může zvládnout i leckdo jiný.

Zdroj: The Register

Autorská poznámka: Existuje i opačné použití neviditelného "vodoznaku" v obrázcích, kdy slouží naopak k zachování autorských práv k fotografii. Robot pak podle otisku dokáže najít obrázky vzniklé z toho původního, i když byly mezitím různě upravovány v grafických editorech.


Komentáře

Náhodný kolemjdoucí #1
Náhodný kolemjdoucí 02. květen 2011 23:48

Prosím Vás, opravte si ten nadpis. Nemá tam být crackeři, ale hackeři. Já vím že tyto dva pojmy se ze "všech stran" s absurdní samozřejmostí zaměňují; nicméně předpokládám že články vycházející na odborných serverech by se takových chyb měli vyvarovat.

Pro ty co nevědí nebo jsou zmateni jen uvedu že hacker je počítačový šťoural/odborník s velmi hlubokými znalostmi fungování systému, který ovšem své průniky na rozdíl od crackera nevyužívá ke svému nezákonnému obohacení. Více např. zde: <a href = "http://cs.wikipedia.org/wiki/Hacker">http://cs.wikipedia.org/wiki/Hacker</a> a zde: <a href = "http://cs.wikipedia.org/wiki/Kevin_Mitnick">http://cs.wikipedia.org/wiki/Kevin_Mitnick</a>.

Náhodný kolemjdoucí #2
Náhodný kolemjdoucí 03. květen 2011 07:30

Nevim, zda Ceska Wiki je relevantni zdroj, ale od pradavna byl hacker ten, ktery znal fungovani PC do podrobna, umel se v nem postourat, najit chybu a opravit ji (vetsina IT pracovniku}, a cracker je ten, co se do systemu nabourava ;-)

Luboš D #3
Luboš D 03. květen 2011 11:56

Zrovna v tomto případě jsem pro zachování slova "crackeři".

RSS 

Komentujeme

Makroviry inspirují

Pavel Houser , 20. září 2017 06:30
Pavel Houser

Úspěšný návrat malwaru šířeného pomocí maker vedl útočníky k tomu, že svou pozornost obrátili k příb...

Více






Kalendář

25. 09.

29. 09.
Susecon 17
25. 09.

29. 09.
Microsoft Ignite 2017
26. 09.

26. 08.
Affiliate konferencia 2017
RSS 

Zprávičky

Apple přiznává: Nové hodinky mají problémy s připojením

ČTK , 22. září 2017 08:00

Problémy s konektivitou mají hodinky v okamžiku, kdy mají použít veřejnou wi-fi síť....

Více 0 komentářů

Spíše než nové zákony k Airbnb je třeba zlepšit výběr daní

ČTK , 21. září 2017 13:00

Airbnb se svými službami v Praze už vyrovnala objemu obchodu klasických ubytovacích zařízení....

Více 0 komentářů

Potvrzeno: Google opravdu kupuje HTC

ČTK , 21. září 2017 11:25

Dnes je HTC v žebříčku světových prodejů smartphonů na necelém procentu. Někteří analytici proto pří...

Více 0 komentářů

Starší zprávičky

Oracle představil novou cenovou politiku pro cloud

Pavel Houser , 21. září 2017 09:52

Až dosud se při přechodu na cloud PaaS nedaly využít dosavadní investice do licencí softwaru v režim...

Více 0 komentářů

Toshiba chce prodat čipovou divizi fondu Bain

ČTK , 21. září 2017 09:00

Ještě v úterý se zdálo, že favoritem je konsorcium vedené společností Western Digital....

Více 0 komentářů

Amazon chystá chytré brýle, první vlastní nositelnou elektroniku

ČTK , 21. září 2017 08:00

Společnost chystá i rozšíření svého systému SmartHome......

Více 0 komentářů

Google prý chce koupit HTC

ČTK , 20. září 2017 19:18

Společnost dnes tchajwanské burze cenných papírů oznámila, že pozastavuje obchody svými akciemi....

Více 0 komentářů