Contact
QR code for the current URL

Story Box-ID: 392461

ElcomSoft Co. Ltd. Vřesovická 429/1 15521 Praha http://www.elcomsoft.com
Contact Ms Olga Koksharova +7 495 974-11-62
Company logo of ElcomSoft Co. Ltd.
ElcomSoft Co. Ltd.

ElcomSoft findet eine Schwachstelle in Canon Original Data Security System

(PresseBox) (Moskau, Russland, )
Das russische Softwarehaus ElcomSoft hat eine Forschung von Canon Original Data Security System, ein Validierungssystem zur Echtheitsprüfung der mit Canon-Kameras gemachten Fotos, betrieben und eine Schwachstelle gefunden. Die Sicherheitslücke ermöglicht, gefälschte Bilder, die von Canon Original Data Security Kit OSK-E3 als authentisch identifiziert werden, zu erzeugen.

Nach der Analyse von Canons Hardware haben die IT-Forscher aus ElcomSoft bewiesen, dass geheime Schlüssel zur Berechnung der Authentifikationsdaten, aus Canons EOS-Kameras extrahiert werden können. Die Forscher haben die Schlüssel extrahiert und authentische digitale Signaturen zu gefälschten Bilder hinzugefügt. Canon Original Data Security Kit OSK-E3 identifizierte die Fotos, die mit dem extrahierten Schlüssel gezeichnet wurden, als authentisch und unbearbeitet.

Die Schwachstelle ist in allen bis zum heutigen Tag hergestellten Canon-Kameras mit der Sicherheitsfunktion anwesend. Die Schwachstelle macht alle aktuellen Kameras für Verfälschung anfällig, das heißt die ganze Reihe von Consumer-Kameras (z.B. Digital Rebel XS, auch bekannt als EOS 1000D in Europa und Kiss F in Japan) und professionellen digitalen Spiegelreflexkameras wie die neueste EOS-1D Mark IV.

ElcomSoft gibt keine technischen Details frei. ElcomSoft hat doch Canon die Schwachstelle zur Kenntnis gebracht, indem die Firma den Kamera-Hersteller als auch CERT Coordination Center benachrichtigte.

ElcomSoft hat eine Reihe von gefälschten Bildern, die von Canon Original Data Security Kit OSK-E3 als unbearbeitet identifiziert wurden, zur Verfügung des Publikums gestellt (http://www.canon.co.jp/...). Die Bilder sind auf http://canon.elcomsoft.com/ verfügbar.

Über Canon Original Data Security System

Original Data Security System wurde von Canon Inc. als Validierungsmittel der Echtheit von Bildern eingesetzt. Digitale Fotos werden von Canons Spiegelreflexkameras mit einem sicheren Hash gezeichnet. Digitale Signaturen werden in jedem Bild eingelassen (*). Später kann Canon Original Data Security Kit OSK-E3 die Echtheit jedes Bildes und dessen Meta-Daten wie Zeit und Ort eines Schnappschusses validieren. Original Data Security System wurde eingesetzt, um sicher zu machen, dass Fotos und deren Meta-Daten unverändert werden. Die globalen Nachrichtenagenturen, darunter Associated Press, verwenden Canon Original Data Security System, um die Echtheit und Authentizität von Bildern zu garantieren.

(*) Man muss eine integrierte Option " Daten zur Echtheitsbestimmung hinzufügen" aktivieren.
(**) Geotargeting-Informationen werden von gewissen Kameras mit integrierten oder externen GPS-Empfänger eingelassen.

Eine Reihe von gefälschten Bildern, die von Canon Original Data Security Kit OSK-E3 als unbearbeitet identifiziert wurden, ist auf http://canon.elcomsoft.com/ verfügbar.

Attachments

ElcomSoft Co. Ltd.

ElcomSoft Co. Ltd. hat sich zum Ziel gesetzt, Unternehmen und Privatanwendern zuverlässige Applikationen zur Validierung und Rettung von Passwörtern an die Hand zu geben. Seit der Unternehmensgründung 1990 hat sich ElcomSoft einen weltweiten Kundenstamm geschaffen. So wird die Software in den meisten der Fortune 500 Unternehmen, in vielen militärischen Einrichtungen sowie von Regierungen und führenden Wirtschaftsprüfern und Steuerberatern eingesetzt. ElcomSoft ist Mitglied der Russian Cryptology Association (RCA), des Computer Security Institute und ist Microsoft Certified Partner. Mehr auf http://www.elcomsoft.de.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.