25
Компания "ЭлкомСофт" (ElcomSoft) исследовала систему проверки подлинности фотоснимков, созданную компанией Nikon, и обнаружила серьезную уязвимость в способе обработки ключа шифрования защищенного снимка. Следует пояснить, что данная система устанавливает наличие или отсутствие изменений в изображении с момента создания снимка, что позволяет проверить его подлинность и использовать фото для правоохранительных органов, правительственных организаций, средств массовой информации, страховых компаний и так далее. Программа Image Authentication действует с помощью модулей цифровой подписи, имеющихся в топовых цифровых зеркальных фотокамерах Nikon.
о словам "ЭлкомСофт", заявления Nikon о надежности данной системы - это "очковтирательство". К слову, ей ранее удалось доказать, что подобная система Canon также не работает: "ЭлкомСофт" представила несколько явно фальшивых фото вроде Сталина с iPhone, однако, система аутентификации подлинности снимков от Canon признала их достоверность. Сейчас компания пошла тем же путем: извлекла оригинальный ключ подписи из фотоаппарата Nikon (уязвимость позволяет это сделать) и подготовила несколько фальшивых изображений, которые успешно прошли проверку программы Image Authentication Software от Nikon, поскольку были подписаны извлеченным ключом. На этот раз настоящими были признаны Дмитрий Медведев с надкусанным яблоком вместо iPhone в руке