Российская компания нашла способ обмануть Canon

Российская компания нашла способ обмануть CanonУязвимость в фирменной системе подтверждения подлинности снимков Canon позволяет выдать «отфотошопленную» фотографию за настоящую, обнаружила российская компания «Элкомсофт».

Российская компания «Элкомсофт» нашла уязвимость в технологии Canon Original Decision Data, пишет Boing Boing.

Canon Original Decision Data используется для подтверждения подлинности снимка, сделанного камерами Canon. Фотография может считаться подлинной, если ее не обрабатывали в графических редакторах, а также не изменяли дату и координаты места съемки в EXIF.

На сайте «Элкомсофта» размещены несколько фотоснимков. На одном из них изображен астронавт, стоящий на поверхности Луны рядом с советским флагом, на другом — Cтатуя Cвободы с серпом в руках, а на третьем — Сталин с iPhone. Проверка системой Canon OSK-E3 показывает, что снимки — подлинные, то есть никаких изменений в них внесено не было.

Источник: Elcomsoft.com.

Сотрудникам «Элкомсофта» удалось извлечь из памяти камер Canon «ключи подлинности» и присвоить их измененным снимкам. В результате система проверки принимает «отфотошопленные» фотографии за исходные.

В камерах одной и той же модели используется один и тот же HMAC-ключ. Сообщается, что «обмануть» удалось фотоаппараты Canon следующих моделей: EOS 20D, EOS 5D, EOS 30D, EOS 40D, EOS 450D, EOS 1000D, EOS 50D, EOS 5D Mark II, EOS 500D и EOS 7D.

Об этой уязвимости сотрудник «Элкомсофт» Дмитрий Скляров рассказал на конференции Confidence 2.0, которая открылась в Праге 30 ноября. Ликвидировать уязвимость невозможно, так как она заложена еще на стадии проектирования системы защиты.

По данным РИА «Новости», «Элкомсофт» уведомила Canon об обнаруженной «дыре» за несколько месяцев до конференции, но ответа так и не получила.







Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Белый хакер нашёл способ создавать неограниченное количество Ethereum и получил за это $2 млнБелый хакер нашёл способ создавать неограниченное количество Ethereum и получил за это $2 млн
Apple заплатила рекордные $100 тыс. студенту, который нашёл способ взломать Mac через браузерApple заплатила рекордные $100 тыс. студенту, который нашёл способ взломать Mac через браузер
Недавнее обновление нарушает работоспособность браузера Google Chrome для iOSНедавнее обновление нарушает работоспособность браузера Google Chrome для iOS
Обновление BIOS нарушило работоспособность ПК и ноутбуков Dell
Июльское накопительное обновление для Windows нарушает работоспособность функций печати и сканирования
Canonical сегодня выпустит финальную сборку Ubuntu 21.04 Hirsute Hippo
Обнаружен максимум ОЗУ, которую способен “съесть” Chrome
Крушения Boeing 737 Max унесли 346 жизней. Компания аутсорсила ПО для самолетов у индийцев по $9 в час
Mozilla изобрела способ обмануть таргетированную рекламу
Интернет-пользователи усомнились в способностях модели Victoria’s Secret писать код. Она поставила их на место
Последние новости

Подгружаем последние новости