Ruští crackeři prolomili systém ochrany pravosti fotografií Nikonu

Pavel Houser , 02. květen 2011 11:12 3 komentářů

Celá řada politických, obchodních nebo soudních rozhodnutí je založena na fotografiích. Aby mohly sloužit jako skutečně hodnověrný podklad, musíme si být jisti, že jde o "pravé" obrázky, s nimiž nebylo později manipulováno.

Bezpečnost
Existuje celá řada slavných manipulací fotografií, někdy jde o zábavné mystifikace, mohou však mít i vážné důsledky. Několik firem proto dodává spolu se svými fotoaparáty vyšší třídy i software, který pořízený snímek vybaví neviditelnými "vodoznaky/podpisy". Systém
následně dokáže garantovat, že se opravdu jedná o původní, neupravovaný soubor.

Problém je, že i takový systém lze obejít a "vodoznak" zfalšovat. Ruská firma ElcomSoft již loni v listopadu dokázala úspěšně padělat snímek pro systém Canon, nyní jí padl za oběť algoritmus, který používá Nikon.

Používaný podpisový klíč Nikonu měl mít v sobě kryptografické nedostatky, takže jeho otisk lze napodobit, respektive soukromý klíč bylo možné vyextrahovat z fotoaparátu. Následně se pak ukázalo, v jaké části (tagu) obrázku se podpis skrývá a jaký má formát. ElcomSoft
přímo dokázala vytvořit obrázky, které pak projdou testem pravosti.

Možností zneužití je celá řada, např. v pojišťovnictví či v médiích. Mimochodem, chyba v ověřovací technologii Canonu nebyla opravena ani po půl roce a ElcomSoft vyjádřil pochybnosti, že Nikon bude problém nějak řešit. Bylo by to údajně docela složité, není to záležitost jediné záplaty, ale celého systému. Společnost ElcomSoft ovšem zdůrazňuje, že ona sama je malá firma a co dokáže ona, může zvládnout i leckdo jiný.

Zdroj: The Register

Autorská poznámka: Existuje i opačné použití neviditelného "vodoznaku" v obrázcích, kdy slouží naopak k zachování autorských práv k fotografii. Robot pak podle otisku dokáže najít obrázky vzniklé z toho původního, i když byly mezitím různě upravovány v grafických editorech.


Komentáře

Náhodný kolemjdoucí #1
Náhodný kolemjdoucí 02. květen 2011 23:48

Prosím Vás, opravte si ten nadpis. Nemá tam být crackeři, ale hackeři. Já vím že tyto dva pojmy se ze "všech stran" s absurdní samozřejmostí zaměňují; nicméně předpokládám že články vycházející na odborných serverech by se takových chyb měli vyvarovat.

Pro ty co nevědí nebo jsou zmateni jen uvedu že hacker je počítačový šťoural/odborník s velmi hlubokými znalostmi fungování systému, který ovšem své průniky na rozdíl od crackera nevyužívá ke svému nezákonnému obohacení. Více např. zde: <a href = "http://cs.wikipedia.org/wiki/Hacker">http://cs.wikipedia.org/wiki/Hacker</a> a zde: <a href = "http://cs.wikipedia.org/wiki/Kevin_Mitnick">http://cs.wikipedia.org/wiki/Kevin_Mitnick</a>.

Náhodný kolemjdoucí #2
Náhodný kolemjdoucí 03. květen 2011 07:30

Nevim, zda Ceska Wiki je relevantni zdroj, ale od pradavna byl hacker ten, ktery znal fungovani PC do podrobna, umel se v nem postourat, najit chybu a opravit ji (vetsina IT pracovniku}, a cracker je ten, co se do systemu nabourava ;-)

Luboš D #3
Luboš D 03. květen 2011 11:56

Zrovna v tomto případě jsem pro zachování slova "crackeři".


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář


RSS 

Zprávičky

Telefony Nokia se příští rok vrátí na trh

ČTK , 02. prosinec 2016 10:30

Chytré telefony se značkou Nokia se objeví zpátky na trhu v příštím roce. Finská společnost Nokia dn...

Více 1 komentářů

CETIN nabídne příští rok operátorům připojení až 250 Mbit/s

ČTK , 01. prosinec 2016 17:00

Společnost Česká telekomunikační infrastruktura (CETIN) zvýší od května příštího roku rychlost inter...

Více 0 komentářů

Akcie Samsungu stouply na nový rekord

ČTK , 01. prosinec 2016 12:00

Akcie jihokorejské společnosti Samsung Electronics dnes stouply o více než čtyři procenta na nový re...

Více 0 komentářů

Starší zprávičky

FBI bude moci s povolením soudu pronikat do jakýchkoli počítačů

ČTK , 01. prosinec 2016 10:30

V americkém Senátu dnes selhal poslední pokus o zablokování rozšířených policejních pravomocí, které...

Více 2 komentářů

Gartner:Prodej tabletů v ČR letos klesne o osm procent na 1,1 mil

ČTK , 30. listopad 2016 14:00

Zájem o tablety letos dále klesá. Prodej tabletů a hybridních notebooků na českém trhu se letos sníž...

Více 0 komentářů

Grafen opracovaný laserem

Pavel Houser , 30. listopad 2016 11:00

Na Iowa State University přišli s další metodou pro tištění grafenových součástek. V tomto případě j...

Více 0 komentářů

GFI Software přichází s beta verzí pokročilé cloudové ochrany e-mailu

Petr Velecký , 29. listopad 2016 18:00

Beta verzi své nejnovější cloudové platformy pro zajištění bezpečnosti a kontinuity provozu podnikov...

Více 0 komentářů