| 会社種別 | プライベート |
|---|---|
| 業界 | ソフトウェア |
| ジャンル | パスワードクラッキング、オペレーティングシステム監査 |
| 設立 | 1990 |
| 本部 | モスクワ、ロシア |
ElcomSoftは、ロシアのモスクワに本社を置く民間ソフトウェア会社です。同社は 1990 年の設立以来、パスワードとシステム回復ソフトウェアを主眼に、コンピューター セキュリティ プログラムに取り組んできました。
DMCA訴訟
2001年7月16日、エルコムソフトに雇用され、当時DEF CONのために米国を訪問していたロシア人のドミトリー・スクリャロフが、エルコムソフトのAdvanced eBook Processorソフトウェアを作成したことにより米国のDMCA法に違反したとして逮捕され起訴された。彼は後に保釈されロシアへの帰国を許され、彼に対する告訴は取り下げられた。エルコムソフトに対する告訴は取り下げられず、裁判が起こり、世間の注目と抗議が集まった。2002年12月17日、エルコムソフトはDMCAに基づく4つの告訴すべてで無罪となった。[1]
サンダーテーブル
Thunder Tables は、40 ビット暗号化で保護されたMicrosoft WordおよびMicrosoft Excelドキュメントの確実な復元を保証するために開発された同社独自の技術です。この技術は 2007 年に初めて登場し、時間とメモリのトレードオフ方式を使用して事前計算されたハッシュ テーブルを構築し、対応するファイルを数日ではなく数秒で開くことができます。これらのテーブルは約 4 GB です。これまでに、この技術は 2 つのパスワード復元プログラム、Advanced Office Password Breaker と Advanced PDF Password Recovery で使用されています。[2]
GPU で Wi-Fi パスワードを解読する
2009年にElcomSoftはWPA/WPA2ハッシュコードを取得し、ブルートフォース方式を使用してワイヤレスネットワークに関連付けられたパスワードを推測するツールをリリースしました。 [3]
このような方法には、レインボーテーブル[4]などの従来の方法に比べて多くの利点があります。[どのように? ]
キヤノン認証ソフトウェアの脆弱性
2010年11月30日、エルコムソフトは、キヤノンのカメラで画像やExif メタデータが変更されていないことを確認するために使用されている暗号化システムに欠陥があり、修正できないと発表した。同日、ドミトリー・スクリャロフはプラハで開催されたConfidence 2.0カンファレンスで、その欠陥を実証するプレゼンテーションを行った。[5]スクリャロフは、宇宙飛行士が月面にソ連 の国旗を立てている画像などを公開した。すべての画像はキヤノンの真正性検証に合格している。 [6] [7]
有名人のヌード写真流出
2014年、攻撃者はElcomsoft Phone Password Breakerを使用して、有名人のジェニファー・ローレンスのパスワードを解読し、ヌード写真を入手した。[8] WiredはAppleのクラウドサービスについて、「...クラウドサービスは、玄関の鍵をマットの下に置いたままにするのと同じくらい安全かもしれない」と述べた。[9]
参考文献
- ^ ステファニー・アルディート(2001年11月)。「ドミトリー・スクリャロフ事件―デジタルミレニアム著作権法に基づく初の刑事訴訟」Information Today。18(10) 。 2021年3月18日閲覧。
- ^ Yury Ushakov. 「パスワード回復、クラックのライセンス」(PDF)。国際科学技術情報評議会(ICSTI) 。 2021年3月17日閲覧。
- ^ 「HotHardware フォーラム」.
- ^ “アーカイブコピー”. 2012年3月26日時点のオリジナルよりアーカイブ。2012年3月20日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ “Dmitry Sklyarov”. 2018年10月25日時点のオリジナルよりアーカイブ。2023年8月8日閲覧。
- ^ カーク、ジェレミー(2010年12月1日)。「アナリストがキヤノンの画像検証システムに欠陥を発見」。IDGのPC World。IDGコミュニケーションズ。2019年9月27日時点のオリジナルよりアーカイブ。 2019年9月27日閲覧。
- ^ Doctorow, Cory (2010年11月30日). 「Dmitry Sklyarovらがキヤノンの「画像検証」フォトショップ対策ツールを解読」Boing Boing . 2019年9月27日閲覧。
- ^ ディラン・ラブ(2014年9月3日)。「有名人のヌード写真の漏洩は、誰でも入手できる法執行ソフトウェアによって可能になった」。インターナショナル・ビジネス・タイムズ。IBTメディア。 2021年3月17日閲覧。
- ^ マーカス・ウォルセン(2014年11月2日)。「セレブ写真のハッキングはAppleにとって最悪のタイミングで起こった。世界へのメッセージは、ジェニファー・ローレンスのiCloudアカウントをハッキングするのがそんなに簡単なら、私のアカウントもハッキングするのがそんなに簡単なはずだということだ」 。 2021年3月17日閲覧。
