Elcomsoft, een Russisch bedrijf dat encryptiesoftware ontwikkelt, heeft het Image Authentication System-versleutelingssysteem van Nikon gekraakt. Het bedrijf is erin geslaagd om de encryptiesleutel in dslr's van Nikon uit te lezen.
Met deze sleutel is het mogelijk om gewijzigde foto's te voorzien van een digitale handtekening die door Nikons Image Authentication Software als origineel wordt beschouwd. Volgens een blogposting van Vladimir Katalov van Elcomsoft is het door de hack onmogelijk geworden om de authenticiteit te garanderen van foto's die zijn genomen met Nikon-dslr's met een geactiveerde Image Authentication-optie.
Het Image Authentication-systeem laat op de metadata en de beeldgegevens een sha-1-hashfunctie los die twee 160bit grote hashwaarden produceert. Dat heeft onderzoek van Elcomsoft uitgewezen. De hashwaarden worden met behulp van een geheime sleutel geëncrypt via een onomkeerbaar rsa-1024-algoritme. De twee 1024bit-strings worden in de exif-gegevens weggeschreven. Het is deze geheime sleutel die de onderzoekers van Elcomsoft hebben bemachtigd.
Het bedrijf heeft als bewijs voor de hack een aantal duidelijk bewerkte foto's online gezet die door Nikons Image Authentication Software als origineel worden aangemerkt. De hack zou gevolgen kunnen hebben voor bewijsvoering in rechtszaken en bij verzekeringskwesties.
De Image Authentication-optie is aanwezig in de (semi)professionele dslr-lijn van Nikon, waaronder de D300s, de D700 en de D3s. De instap-dslr's van Nikon, waaronder de nieuwe D3100 en D5100, evenals de D90, hebben die mogelijkheid niet.
Elcomsoft heeft voor de hack dezelfde methode gebruikt als bij het kraken van Canons Original Decision Data-versleutelingssysteem, waarover het bedrijf eind november vorig jaar berichtte. Bij die hack werd de 256bit lange hmac-encryptiesleutel van het ODD-systeem uit het werkgeheugen van een Canon EOS-dslr geëxtraheerd.
Elcomsoft heeft het beveiligingsprobleem bij Nikon en CERT gedeponeerd, maar volgens Elcomsoft heeft de camerafabrikant tot op heden niet gereageerd.