HeadlinesBriefing favicon HeadlinesBriefing.com

AndroidでC2PAカメラセキュリティ破られる

Hacker News •
×

David Buchanan (retr0id)は、Android上のC2PAカメラ実装が修正不可能なハードウェア脆弱性とroot特権エスカレーションのエクスプロイトにより根本的に破られていることを示しました。C2PAの最高保証レベル2評価を獲得したPixel Cameraアプリは、AI生成画像を含む任意のファイルに署名するために compromisation されることができ、それらを本物の写真として提示することができます。

この攻撃はAndroidのKey AttestationとGoogle Play Integrityシステムを悪用しています。ハードウェアフォルト注入攻撃は低コストでデバイスをroot化でき、これらの脆弱性は既存のハードウェアで修正できません。さらに、完全にパッチされたGoogle Pixelデバイスに対するCVE-2026-43499のようなワンクリックrootエクスプロイトが存在し、ハードウェア攻撃なしでC2PA偽造を作成できるようになっています。

デバイスがブートローダーのロック解除ではなくエクスプロイトによってroot化された場合、証明メカニズムは侵害を検出できません。ブートローダーはロックされたまま、AVBキーは変更されず、デバイスは最新のセキュリティアップデートを実行しているように見えます。Googleのサーバーはその後、侵害されたデバイスにC2PAキーをプロビジョニングします。キーはStrong Boxハードウェア(新しいPixelのTitan M2)で保護されていますが、rootの侵害により、悪意のあるアプリが任意のデータに署名を要求できるようになります。

Buchananは、AI生成画像を本物のPixel写真として検証された画像や、「カメラで撮影された」とマークされたYouTubeビデオなど、概念実証用の偽造品を提供しました。Googleはビデオの説明からカメラキャプチャラベルを削除したと言われています。Appleが独自の起源ソリューションを開発中であるという噂があり、Buchananはこれにより攻撃が光学領域に移る可能性を示唆しています。

主要エンティティ:会社:Google, Apple, YouTube | 人物:David Buchanan, retr0id