Система проверки аутентичности фотографий Nikon взломана
Компания "Элком Софт" обнаружила программную уязвимость в системе проверки аутентичности фото, предназначенной для подтверждения подлинности фотоизображений, снятых на топовые зеркалки фирмы Nikon.
Уязвимость может извлечь ключ подписи из цифровой камеры Nikon и с его помощью добавить свою подпись, подтверждающую достоверность цифрового фотоизображения, которое при проверке признается подлинным.
Фирма Nikon начала использовать специальную систему проверки аутентичности как способ доказательства подлинности фотоизображения. Данные, которые нужны для подтверждения оригинальности фотоснимка (имя автора, время, а также GPS-координаты при наличии приемника спутников), встраиваются в каждую сделанную фотографию в зашифрованном виде. Такие камеры можно купить через любой крупный интернет-магазин фотоаппаратов.
Специалисты "Элком Софт" смогли получить ключи для подписи из камер Nikon и потом использовать эту информацию для того, чтобы “Официально” заверить любое изображение. В качестве доказательства данная компания выложила на своем сайте обработанные в программе Photoshop фотоснимки, которые успешно прошли процесс аутентификации в программе Nikon Image Authentication Software.
Поэтому теперь можно делать снимки даже на цифровые фотоаппараты sony, а проходить подлинность на Nikon они будут. Отметим, что Nikon позиционирует свою цифровую подпись фотоснимков, сделанных некоторыми ее фотокамерами, как однозначное и гарантирующее доказательство их аутентичности для правоохранительных органов, а также правительственных организаций, средств массовой информации и даже страховых компаний.
Это уже далеко не первый подобный опыт для фирмы "Элком Софт" – в прошлом году ее специалисты нашли похожую уязвимость в системе проверки подлинности фотоснимков у некоторых камер Canon.
Пока эта уязвимость не стала известна всем все еще можно полагать, что система проверки подлинности на 90% работает, хотя и не гарантирует, что фотография не поддельная. Nikon обещала исправить алгоритмы работы системы проверки.

Комментарии