首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

C2PA 相机无法与现实接触

摘要

By David Buchanan (aka retr0id), 25 th August 2026 You might have heard that C2PA is a technology that will miraculously save us from rampant AI forgeries, by having cameras cryptographically sign the...

the C2PA Android for Google can have that from sign
2026-08-26 1 阅读 约6分钟阅读 Retr0id
分享:
字号:
作者:David Buchanan(又名 retr0id),2026 年 8 月 25 日 您可能听说过 C2PA 是一项技术,它可以通过让相机对捕获的图像进行加密签名,奇迹般地将我们从猖獗的 AI 伪造中拯救出来。密码学万岁!对不起。那是行不通的。这里发生了很多事情,所以我会尽快切入主题:Android 平台上的 C2PA 相机应用程序依赖于密钥证明和/或 Google Play 完整性,以防止用户篡改应用程序来签署任意文件(而不是来自设备图像传感器的数据)。能够对任意文件进行签名破坏了 C2PA 的信任模型。 Root 权限升级漏洞破坏了 Android 的密钥证明安全模型,Play Integrity 也同样如此。 Android 设备可以通过低成本的硬件故障注入攻击进行 root。现有设备中的硬件漏洞无法修补(这里有细微差别,稍后讨论)。因此,Android 平台上的 C2PA 已被破坏,并且无法实际修补。以上都不是“0day”,并且至少在 90 天前就已向相关方报告过(但任何头脑清醒的人都应该预见到它的到来,就像很多人一样)。但是等等,还有更多!部分归功于 LLM,根 LPE 的发布速度比 Google 发布补丁的速度还要快。截至撰写本文时,已完全修补的 Google Pixel 设备上存在一键 root 漏洞(通过 CVE-2026-43499)。有了这些,任何人都可以在不需要硬件攻击的情况下制作 C2PA 伪造品。在本文后面,我将提供执行此操作的说明。如您所见,我在这里重点关注 Android。我会让 Google 解释原因:Pixel 相机应用程序达到了 2 级保证,这是 C2PA 一致性计划当前定义的最高安全评级。移动应用程序的保证级别 2 目前只能在 Android 平台上实现。也就是说,我正在攻击“最强”的实现,只是为了表明一点。这是人工智能生成的倾斜图像,C2PA 说这是直接来自 Pixel Camera 应用程序的真实未经编辑的照片:(悬停以取消模糊,单击以“验证”它)并且,这是一个 Youtube 视频,信息框说是“用相机拍摄的”(剧透警告:事实并非如此)。编辑,2026-08-25T19:12:16Z:谷歌似乎已经从视频描述中删除了“用相机拍摄”部分,大概是手动删除的。这并没有多大作用 - 请继续阅读以了解如何签署您自己的媒体。我还把网址换成了另一个网址。伪造行为将继续下去,直到士气提高为止。顺便说一句,据传苹果正在开发自己的媒体来源解决方案,但它还不存在。当它发生时,我会让你知道我的想法。我怀疑他们的垂直整合将为他们带来显着的优势,这可能会将最容易实现的攻击转移到光学领域(拍摄屏幕图片等)。无论如何,让我们深入了解细节。证明仅证明某些事情,包括: 引导加载程序是否被锁定。 AVB 密钥是否是供应商自己的。设备是否正在运行最新的安全更新。 root Android 设备的“正常”方法是解锁引导加载程序并刷新修改后的固件映像,这会在此过程中强制设备恢复出厂设置。证明将标记引导加载程序已解锁,并且 Google 将拒绝向您的设备提供 C2PA 密钥(Netflix 不会为您提供高分辨率内容,您的银行应用程序将无法工作,等等。)到目前为止,一切都很好(如果您喜欢这类事情)。但是,如果您通过漏洞利用设备 root,证明机制没有可靠的方式来“通知”。引导加载程序仍处于锁定状态,AVB 密钥未修改,并且设备仍在运行最初启动时使用的任何安全更新。现在,谷歌的服务器将很乐意为受感染的设备提供密钥。 C2PA 密钥仍然受到 StrongBox 内部硬件安全性的保护(在较新的 Pixel 设备上的 Titan M2 中)。这确实可以阻止攻击者取出密钥,即使是具有 root 权限的攻击者。然而,攻击者不需要原始密钥材料!作为 root,他们可以要求 StrongBox 使用这些密钥来签署他们喜欢的任何数据,并生成 C2PA 伪造品(或解密您的 Signal 收件箱,以及其他不好的事情)。证明机制设计背后的理论是,已知的软件LPE应该被打补丁,然后依赖方(验证证明报告的实体)可以要求用户安装更新,然后更新的设备就不能再被LPE了。 CVE-2026-43499 证明及时的补丁并不总是可用,但让我们让每个人都从怀疑中受益,并假装针对未修补错误的公开利用从未存在。还存在两个问题:任何资金充足的实体,从政府到移动取证公司,都可以建立私人漏洞利用的库存(他们也确实这样做了)。这些正是您不希望伪造 C2PA 签名的组织。低成本硬件漏洞利用
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱