
Der Hacker Dimitry Sklyarov hat vor einiger Zeit das Bildverifikationssystem von Canon geknackt. Das System soll verhindern, dass Fotos nach der Aufnahme unbemerkt verändert werden. Vor allem bei Unfallmeldungen und Bauprotokollen, aber auch für Nachrichtenagenturen kann eine solche Funktionalität durchaus sinnvoll sein.
Canon setzt dafür einen geheimen Signierschlüssel zur Beglaubigung der Bilder ein. Diesen geheimen Schlüssel konnte Sklyarov erfolgreich extrahieren und so seine Bilder auch nach der Manipulation signieren.
Canons Sicherheitskit OSK-E3 belegt anschließend trotzdem die Echtheit des manipulierten Fotos. Bisher hat Canon auf die Sicherheitslücke nicht reagiert.
Laut Dimitry Sklyarov kann das Problem nur durch ein durchdachtes DRM-System von Canon beseitigt werden, welches dann explizit die Ausführung von Code erlauben oder verbieten muss.