Подлинный Сталин с айфоном в руках: ElcomSoftу неймется :)

Читать могут все. Писать - только жители группы "Горожане".
Ответить
Аватара пользователя
NA
Чистильщик
Сообщения: 12331
Зарегистрирован: 29 июл (Вт) 2003, 15:59
Откуда: ГородокЪ
Контактная информация:

Подлинный Сталин с айфоном в руках: ElcomSoftу неймется :)

Сообщение NA » 06 дек (Пн) 2010, 19:28

ибо не успели отсидеть за предыдущий фокус с Adobe, как:

Изображение Изображение Изображение Изображение Изображение
Криптографическая система, используемая компанией Canon для того, чтобы удостовериться, был ли модифицирован снимок, уязвима и это нельзя исправить.
Об этом сообщил русский криптограф Дмитрий Скляров из компании Elcomsoft.
Зеркальные цифровые фотокамеры Canon имеют функцию, которая называется «Original Decision Data (ODD)» и является, по сути, цифровой подписью. С помощью этой технологии можно проверить, была ли фотография отретуширована, модифицировались ли значения вроде даты съёмки или координат GPS. Многие информационные агентства пользуются данной технологией для проверки подлинности снимков.

Но Дмитрий Скляров сообщает, что уязвимости алгоритма Canon позволяют обойти защиту и подделать подпись. Этим уязвимостям он посвятил свою презентацию на конференции Confidence IT в Праге. В подтверждение факта взлома алгоритма на сайте Elcomsoft были опубликованы 5 снимков, которые успешно проходят проверку на подлинность:
- советский флаг на Луне,
- красные цветы вишни,
- НЛО над вулканом Фудзияма,
- Сталин с iPhone
- и статуя Свободы с серпом в руке.
Была выложена и копия презентации с подробностями уязвимости ODD, а также пресс-релиз.

Проблема в настоящий момент аппаратная и не может быть исправлена. Дмитрий Скляров отмечает, что поделать цифровые подписи можно для следующих камер Canon: EOS 20D, EOS 5D, EOS 30D, EOS 40D, EOS 450D, EOS 1000D, EOS 50D, EOS 5D Mark II, EOS 500D и EOS 7D. В будущих моделях Canon наверняка исправит ошибку.

Уязвимость была обнаружена компанией Elcomsoft около трёх месяцев назад, о чём было сразу же сообщено в Canon, но та не отозвалась, вследствие чего возможность взлома была предана огласке.
источник.
Заведи себе адвоката и купи пистолет. Один из них всегда должен смотреть на басиста. ©Ник Мэйсон

Аватара пользователя
High RA
Главный мистагрин
Сообщения: 3174
Зарегистрирован: 07 авг (Чт) 2008, 17:37
Откуда: Семипалатинск

Сообщение High RA » 06 дек (Пн) 2010, 20:40

NA, раньше необычные явления объясняли Чудом, сейчас - фотошопом.
Canon, между прочим, продает специальный девайс, для проверки аутентичности снимков. На самом деле тем дело не только и не столько в криптографии, сколько соответствии контрольной суммы файла, для того и нужен этот девайс - для контроля. Заявляют, что замечаются отклонения величиной с бит. Ну а в exif'e можно все что угодно накалякать.
Самурай без меча подобен самураю с мечом... Но только без меча.

Ответить

Вернуться в «Новости, события, праздники, поздравления»