Kutatók feltörték a Nikon kép autentikációs rendszerét

Egy fényképes bizonyíték hitelessége kiemelkedően fontos. Az élet számos területén, bíróságon, hírügynökségeknél vagy biztosítási cégeknél elfogadnak digitálisan aláírt fényképeket bizonyítékként. Amennyiben egy ilyen bizonyítékot meghamisítanak, annak következményei súlyosak lehetnek.

A Nikon Image Authentication System-et (kép autentikációs rendszer) az ElcomSoft fejlesztette. Ez a rendszer biztosítja, hogy felfedezhető legyen ha egy képet a készítés után módosítottak. Biztonsági kutatók egy jelentős sérülékenységre bukkantak a képek aláíró kulcsának kezelésében. A sérülékenységet kihasználva lehetőség nyílik arra, hogy egy Nikon készülékből kinyerjék az eredeti aláíró kulcsot majd azzal egy módosított képet aláírjanak, így a módosított kép eredetinek tűnik.

http://www.net-security.org/secworld.php?id=10960
http://www.msnbc.msn.com/id/42801998/ns/technology_and_science-security/


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »