开发者生态
morning
C2PA 相机无法与现实接触
摘要
By David Buchanan (aka retr0id), 25 th August 2026 You might have heard that C2PA is a technology that will miraculously save us from rampant AI forgeries, by having cameras cryptographically sign the...
the
C2PA
Android
for
Google
can
have
that
from
sign
2026-08-26
1 阅读
约6分钟阅读
Retr0id
字号:
作者:David Buchanan(又名 retr0id),2026 年 8 月 25 日 您可能听说过 C2PA 是一项技术,它可以通过让相机对捕获的图像进行加密签名,奇迹般地将我们从猖獗的 AI 伪造中拯救出来。密码学万岁!对不起。那是行不通的。这里发生了很多事情,所以我会尽快切入主题:Android 平台上的 C2PA 相机应用程序依赖于密钥证明和/或 Google Play 完整性,以防止用户篡改应用程序来签署任意文件(而不是来自设备图像传感器的数据)。能够对任意文件进行签名破坏了 C2PA 的信任模型。 Root 权限升级漏洞破坏了 Android 的密钥证明安全模型,Play Integrity 也同样如此。 Android 设备可以通过低成本的硬件故障注入攻击进行 root。现有设备中的硬件漏洞无法修补(这里有细微差别,稍后讨论)。因此,Android 平台上的 C2PA 已被破坏,并且无法实际修补。以上都不是“0day”,并且至少在 90 天前就已向相关方报告过(但任何头脑清醒的人都应该预见到它的到来,就像很多人一样)。但是等等,还有更多!部分归功于 LLM,根 LPE 的发布速度比 Google 发布补丁的速度还要快。截至撰写本文时,已完全修补的 Google Pixel 设备上存在一键 root 漏洞(通过 CVE-2026-43499)。有了这些,任何人都可以在不需要硬件攻击的情况下制作 C2PA 伪造品。在本文后面,我将提供执行此操作的说明。如您所见,我在这里重点关注 Android。我会让 Google 解释原因:Pixel 相机应用程序达到了 2 级保证,这是 C2PA 一致性计划当前定义的最高安全评级。移动应用程序的保证级别 2 目前只能在 Android 平台上实现。也就是说,我正在攻击“最强”的实现,只是为了表明一点。这是人工智能生成的倾斜图像,C2PA 说这是直接来自 Pixel Camera 应用程序的真实未经编辑的照片:(悬停以取消模糊,单击以“验证”它)并且,这是一个 Youtube 视频,信息框说是“用相机拍摄的”(剧透警告:事实并非如此)。编辑,2026-08-25T19:12:16Z:谷歌似乎已经从视频描述中删除了“用相机拍摄”部分,大概是手动删除的。这并没有多大作用 - 请继续阅读以了解如何签署您自己的媒体。我还把网址换成了另一个网址。伪造行为将继续下去,直到士气提高为止。顺便说一句,据传苹果正在开发自己的媒体来源解决方案,但它还不存在。当它发生时,我会让你知道我的想法。我怀疑他们的垂直整合将为他们带来显着的优势,这可能会将最容易实现的攻击转移到光学领域(拍摄屏幕图片等)。无论如何,让我们深入了解细节。证明仅证明某些事情,包括: 引导加载程序是否被锁定。 AVB 密钥是否是供应商自己的。设备是否正在运行最新的安全更新。 root Android 设备的“正常”方法是解锁引导加载程序并刷新修改后的固件映像,这会在此过程中强制设备恢复出厂设置。证明将标记引导加载程序已解锁,并且 Google 将拒绝向您的设备提供 C2PA 密钥(Netflix 不会为您提供高分辨率内容,您的银行应用程序将无法工作,等等。)到目前为止,一切都很好(如果您喜欢这类事情)。但是,如果您通过漏洞利用设备 root,证明机制没有可靠的方式来“通知”。引导加载程序仍处于锁定状态,AVB 密钥未修改,并且设备仍在运行最初启动时使用的任何安全更新。现在,谷歌的服务器将很乐意为受感染的设备提供密钥。 C2PA 密钥仍然受到 StrongBox 内部硬件安全性的保护(在较新的 Pixel 设备上的 Titan M2 中)。这确实可以阻止攻击者取出密钥,即使是具有 root 权限的攻击者。然而,攻击者不需要原始密钥材料!作为 root,他们可以要求 StrongBox 使用这些密钥来签署他们喜欢的任何数据,并生成 C2PA 伪造品(或解密您的 Signal 收件箱,以及其他不好的事情)。证明机制设计背后的理论是,已知的软件LPE应该被打补丁,然后依赖方(验证证明报告的实体)可以要求用户安装更新,然后更新的设备就不能再被LPE了。 CVE-2026-43499 证明及时的补丁并不总是可用,但让我们让每个人都从怀疑中受益,并假装针对未修补错误的公开利用从未存在。还存在两个问题:任何资金充足的实体,从政府到移动取证公司,都可以建立私人漏洞利用的库存(他们也确实这样做了)。这些正是您不希望伪造 C2PA 签名的组织。低成本硬件漏洞利用
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱