Компания «ЭлкомСофт» обнаружила уязвимость в системе аутентификации компании Nikon

Компания «ЭлкомСофт» исследовала систему проверки подлинности фотоснимков, созданную компанией Nikon, которая устанавливает наличие или отсутствие изменений в изображении с момента создания снимка, и обнаружила серьезную уязвимость. Пользуясь данной уязвимостью, можно создавать фальсифицированные фотоснимки, которые  успешно проходят проверку программы Image Authentication Software компании Nikon. Уязвимость заключается в способе обработки криптографического ключа подписи в цифровых фотокамерах Nikon.

Пресс релиз: Компания «ЭлкомСофт» обнаружила уязвимость в системе аутентификации компании Nikon
http://www.elcomsoft.com/PR/nikon_110428_ru.pdf

Несколько фальсифицированных изображений, которые успешно проходят проверку подлинности
http://www.elcomsoft.com/nikon.html

Блог ElcomSoft (на английском): Some Technical Details; World’s Famous Hoax Photos
http://blog.crackpassword.com/2011/04/nikon-image-authentication-system-compromised/