Kutatók feltörték a Nikon kép autentikációs rendszerét

Egy fényképes bizonyíték hitelessége kiemelkedően fontos. Az élet számos területén, bíróságon, hírügynökségeknél vagy biztosítási cégeknél elfogadnak digitálisan aláírt fényképeket bizonyítékként. Amennyiben egy ilyen bizonyítékot meghamisítanak, annak következményei súlyosak lehetnek.

A Nikon Image Authentication System-et (kép autentikációs rendszer) az ElcomSoft fejlesztette. Ez a rendszer biztosítja, hogy felfedezhető legyen ha egy képet a készítés után módosítottak. Biztonsági kutatók egy jelentős sérülékenységre bukkantak a képek aláíró kulcsának kezelésében. A sérülékenységet kihasználva lehetőség nyílik arra, hogy egy Nikon készülékből kinyerjék az eredeti aláíró kulcsot majd azzal egy módosított képet aláírjanak, így a módosított kép eredetinek tűnik.

http://www.net-security.org/secworld.php?id=10960
http://www.msnbc.msn.com/id/42801998/ns/technology_and_science-security/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »