Nechcem sa právnikom fušovať do remesla, ani neviem presne ako tam zákony znejú, ale myslím že myšlienka je:
-každý elektronický dokument je v podstate modifikovateľný bez toho, aby sa iba z neho dalo zistiť, či modifikovaný bol (preto treba haše alebo elektronické podpisy)
-z toho vyplýva, že asi ani nie je moc treba niečo dokazovať - a hľadanie kolízií MD5 ku hádam všetkým možným druhom dokumentov už sú popísané
Ak som to z toho článku správne pochopil, kamery sa používajú už od roku 1985 a je ich dosť. V 1985 ešte samozrejme MD5 neexistovala, teda ten software museli upraviť a zrejme ho budú musieť upraviť znova, práve na nejakú lepšiu hašovaciu funkciu, napr. SHA-256, SHA-512 (SHA-1 to už má tiež dosť nahnuté).
Vzhľadom na to, ako funguje štátna správa, najprv im ujde kopu peňazí za pokuty, až zistia, že to naozaj treba - a potom dajú raz toľko za preprogramovanie softwaru v kamerách ;-)
Pokud je to s sha1 nahnute, jsme na tom dost spatne, protoze coreutils jeste stale nic lepsiho nenabizi (maji pouze md5sum a sha1sum) a ani openssl dgst nic lepsiho neumi ...
Protoze tech kamer jsou po australii tisice a umi pocitat jen MD5. Na jiny algoritmus bez pochyby postupne prejdou, ale dost mozna kvuli tomu bude potreba nektere kamery vymenit. Takze to neni otazka "proste prejit na SHA1".
No to je snad trochu mimo, ne? Kdyby to bylo tak jednoduche, tak by ty hashe nikdo nepouzival. Predpokladam, ze ten hash se dela z fotky a z nejakych dodatecnych dat primo z te kamery - v tom je vyznam toho MD5, neni to jenom o projeti tech samotnych pixelu.
Jak ty kamery používají, co všechno dávají za výstup, to já nevím. Aby ten hash ale k něčemu byl, musí být k dispozici i ta přídavná data. Pak by mělo stačit podvrhnout tu fotografii a udělat nový hash. To všechno nejlépe ještě před zanesením do databáze.