HeadlinesBriefing HeadlinesBriefing.com

C2PA মেটাডেটা দিয়ে সময় হ্যাক

Hacker News •
×

লেখক: David Buchanan (aka retr0id), ২ অক্টোবর ২০২৬

সিনেমার ইতিহাসে সবচেয়ে চমৎকার হ্যাকিং কৌশলটি আসে Kung Fury (২০১৫) থেকে, যেখানে Hackerman সময়টাকেই হ্যাক করে। কিন্তু সময় হ্যাক করার ক্ষমতা থাকলে আমি কী করতাম? ব্যক্তিগতভাবে আমি বাটারফ্লাই ইফেক্ট থেকে বেশি ভয় পাই, তাই আমি শুধু কয়েক ঘণ্টা পেছনে যেতাম নিজকে লটারির বিজয়ী নম্বর বলতে। ঘটনাক্রমে, এই ছবির ক্রিপ্টোগ্রাফিকভাবে অজালীয় C2PA মেটাডেটা অনুযায়ী, আমি ঠিক তাই করেছি।

একটি সাধারণ C2PA ম্যানিফেস্টে দুটি স্বাক্ষর থাকে। প্রথমটি হল "দাবি" স্বাক্ষর, এবং ক্যামেরা অ্যাপের ক্ষেত্রে দাবিটি হতে পারে "এটি একটি ক্যাপচার করা ছবি, এই GPS কোঅর্ডিনেটে এই সময়ে তোলা হয়েছে"। একটি টাইম স্ট্যাম্প অথরিটি (TSA)-র থেকে দ্বিতীয় স্বাক্ষরও থাকে, যা দাবি করে "হ্যাঁ, আমি এই হ্যাশটি এই টাইমস্ট্যাম্পে দেখেছি"।

যদি TSA 메커নিজম সুরক্ষিত হয়, তবে আমরা কীভাবে সময় হ্যাক করব? আমরা স্পেসিফিকেশনের ফুটগান ব্যবহার করব: C2PA αυ의মানিক "বর্জন" অনুমতি দেয় — ফাইলের ভিতরে বাইট রেঞ্জ যা স্বাক্ষর গণনা থেকে বর্জিত থাকে। একটি দূষিত স্বাক্ষরকারী ইচ্ছাকৃতভাবে একটি বড় বর্জন রেঞ্জ ব্যবহার করতে পারে, পুরো ফাইল বর্জন করে খালি স্ট্রিং-এ একটি বৈধ স্বাক্ষর তৈরি করতে পারে। এটি স্বাক্ষরকে অবৈধ না করে ফাইলকে পরে পরিবর্তন করার অনুমতি দেয়।

তাই আমি আসলে একটি লটারি টিকিটের ছবি তুলেছিলাম, এবং একটি বৈধ বিশ্বস্ত টাইমস্ট্যাম্প সহ একটি বৈধ C2PA স্বাক্ষর সংযুক্ত করেছিলাম। কিন্তু আমি ম্যানিফেস্টটি পুরো ফাইল বর্জন করার জন্য ডিজাইন করেছিলাম, যা আমাকে নম্বরها ঘোষণার পর এটি ফটোশপ করার অনুমতি দিয়েছিল, কোনো স্বাক্ষরকে অবৈধ না করে।

উৎস: Hacker News · সারাংশ: HeadlinesBriefing