Ruští crackeři prolomili systém ochrany pravosti fotografií Nikonu

Pavel Houser , 02. květen 2011 11:12 3 komentářů

Celá řada politických, obchodních nebo soudních rozhodnutí je založena na fotografiích. Aby mohly sloužit jako skutečně hodnověrný podklad, musíme si být jisti, že jde o "pravé" obrázky, s nimiž nebylo později manipulováno.

Bezpečnost
Existuje celá řada slavných manipulací fotografií, někdy jde o zábavné mystifikace, mohou však mít i vážné důsledky. Několik firem proto dodává spolu se svými fotoaparáty vyšší třídy i software, který pořízený snímek vybaví neviditelnými "vodoznaky/podpisy". Systém
následně dokáže garantovat, že se opravdu jedná o původní, neupravovaný soubor.

Problém je, že i takový systém lze obejít a "vodoznak" zfalšovat. Ruská firma ElcomSoft již loni v listopadu dokázala úspěšně padělat snímek pro systém Canon, nyní jí padl za oběť algoritmus, který používá Nikon.

Používaný podpisový klíč Nikonu měl mít v sobě kryptografické nedostatky, takže jeho otisk lze napodobit, respektive soukromý klíč bylo možné vyextrahovat z fotoaparátu. Následně se pak ukázalo, v jaké části (tagu) obrázku se podpis skrývá a jaký má formát. ElcomSoft
přímo dokázala vytvořit obrázky, které pak projdou testem pravosti.

Možností zneužití je celá řada, např. v pojišťovnictví či v médiích. Mimochodem, chyba v ověřovací technologii Canonu nebyla opravena ani po půl roce a ElcomSoft vyjádřil pochybnosti, že Nikon bude problém nějak řešit. Bylo by to údajně docela složité, není to záležitost jediné záplaty, ale celého systému. Společnost ElcomSoft ovšem zdůrazňuje, že ona sama je malá firma a co dokáže ona, může zvládnout i leckdo jiný.

Zdroj: The Register

Autorská poznámka: Existuje i opačné použití neviditelného "vodoznaku" v obrázcích, kdy slouží naopak k zachování autorských práv k fotografii. Robot pak podle otisku dokáže najít obrázky vzniklé z toho původního, i když byly mezitím různě upravovány v grafických editorech.


Komentáře

Náhodný kolemjdoucí #1
Náhodný kolemjdoucí 02. květen 2011 23:48

Prosím Vás, opravte si ten nadpis. Nemá tam být crackeři, ale hackeři. Já vím že tyto dva pojmy se ze "všech stran" s absurdní samozřejmostí zaměňují; nicméně předpokládám že články vycházející na odborných serverech by se takových chyb měli vyvarovat.

Pro ty co nevědí nebo jsou zmateni jen uvedu že hacker je počítačový šťoural/odborník s velmi hlubokými znalostmi fungování systému, který ovšem své průniky na rozdíl od crackera nevyužívá ke svému nezákonnému obohacení. Více např. zde: <a href = "http://cs.wikipedia.org/wiki/Hacker">http://cs.wikipedia.org/wiki/Hacker</a> a zde: <a href = "http://cs.wikipedia.org/wiki/Kevin_Mitnick">http://cs.wikipedia.org/wiki/Kevin_Mitnick</a>.

Náhodný kolemjdoucí #2
Náhodný kolemjdoucí 03. květen 2011 07:30

Nevim, zda Ceska Wiki je relevantni zdroj, ale od pradavna byl hacker ten, ktery znal fungovani PC do podrobna, umel se v nem postourat, najit chybu a opravit ji (vetsina IT pracovniku}, a cracker je ten, co se do systemu nabourava ;-)

Luboš D #3
Luboš D 03. květen 2011 11:56

Zrovna v tomto případě jsem pro zachování slova "crackeři".

RSS 

Komentujeme

Virtuální realitou proti strachu ze smrti

Pavel Houser , 18. červenec 2017 07:00
Pavel Houser

Lidé, kteří reportují „zážitky blízké smrti“, pak mnohdy mají ze smrti menší strach. Nedalo by se to...

Více






Kalendář

22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
27. 08.

31. 08.
VMworld 2017
RSS 

Zprávičky

Policejní úřady USA a EU zakročily proti ilegálním serverům

ČTK , 21. červenec 2017 10:00

Kromě AlphaBay se zásah týkal také ilegálního tržiště darknetu Hansa....

Více 0 komentářů

Poskytovatelé IT služeb budou mít brzy problém uspokojit poptávku

Pavel Houser , 21. červenec 2017 09:00

Poskytovatelé řízených IT služeb (MSP – managed service providers) vidí ve službě cybersecurity-as-a...

Více 0 komentářů

Amazon spustil nákupní sociální síť Spark pro chytré telefony

ČTK , 21. červenec 2017 08:00

Jedná se de facto o křížence Instagramu, Pinterestu a e-shopu....

Více 0 komentářů

Starší zprávičky

V Praze se instalují první chytré lavičky připojené přes síť LoRa

Pavel Houser , 20. červenec 2017 13:28

Lavička TreeSmart nabízí wi-fi připojení, nabíjení mobilních zařízení a senzory snímající vlhkost, t...

Více 6 komentářů

SUSE a Supermicro uzavírají globální partnerství

Pavel Houser , 20. červenec 2017 10:00

Firmy poskytnou řešení pro kritickou infrastrukturu, softwarově definovaná datová centra a integrova...

Více 0 komentářů

Chytrou domácnost vzdáleně řídí 17 % Čechů

Pavel Houser , 20. červenec 2017 09:00

Řízení chytrých domácností v ČR láká hlavně kvůli kontrole nákladů za energie. Ve světě je hlavní mo...

Více 2 komentářů

PayPal a Visa budou nabízet debetní karty v Evropě

ČTK , 20. červenec 2017 08:00

PayPal svou bankovní licenci dosud využíval především k pokladním službám....

Více 0 komentářů